Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPB Cup
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 3.0.2 – Obligatorisches Sicherheitsrelease (jetzt aktualisieren)

Hinweis der Redaktion: Wir erhalten eine Provision für Partnerlinks auf WPBeginner. Die Provisionen haben keinen Einfluss auf die Meinung oder Bewertung unserer Redakteure. Erfahre mehr über Redaktioneller Prozess.

WordPress 3.0.2 wird heute zur Verfügung gestellt und ist ein obligatorisches Sicherheitsupdate für alle früheren WordPress-Versionen. Diese Wartungsversion behebt ein moderates Sicherheitsproblem, durch das ein böswilliger Benutzer auf Autorenebene weiteren Zugriff auf die Website erlangen konnte. Diese Version behebt außerdem eine Handvoll Bugs und bietet einige zusätzliche Sicherheitsverbesserungen. Vielen Dank an Vladimir Kolesnikov für die ausführliche und verantwortungsvolle Offenlegung der Sicherheitslücke!

Wir raten Ihnen, das Update sofort durchzuführen, auch wenn Sie keine nicht vertrauenswürdigen Benutzer haben. (Nutzen Sie unseren ultimativen Leitfaden zum Upgrade von WordPress, um sicherzustellen, dass Sie alles richtig machen)

Vollständige Liste der in dieser Version vorgenommenen Aktualisierungen:

  • Behebung eines mäßigen Sicherheitsproblems, durch das ein böswilliger Benutzer auf Autorenebene weiteren Zugriff auf die Website erlangen konnte.
  • Entfernen der Pingback/Trackback Blogroll Whitelisting-Funktion, da sie leicht missbraucht werden kann.
  • Behebung der kanonischen Umleitung für Permalinks, die %category% enthalten, bei verschachtelten Kategorien und Paging.
  • Behebung gelegentlicher irrelevanter Fehlermeldungen bei der Plugin-Aktivierung.
  • Kleinere XSS-Fehlerbehebungen in request_filesystem_credentials() und beim Löschen eines Plugins.
  • Klärung der Lizenz in der Readme-Datei
  • Multisite: Behebung der delete_user-Metafunktion
  • Multisite: Zwingt current_user_can_for_blog() map_meta_cap() auch für Super-Admins auszuführen
  • Multisite: Fix ms-files.php content type headers bei der Abfrage einer URL mit einem Query-String
  • Multisite: Korrigiert die Verwendung der SUBDOMAIN_INSTALL-Konstante für aktualisierte WordPress MU-Installationen

Worauf warten Sie noch? Upgrade JETZT!!!

Offenlegung: Unsere Inhalte werden von unseren Lesern unterstützt. Das bedeutet, dass wir möglicherweise eine Provision verdienen, wenn Sie auf einige unserer Links klicken. Mehr dazu erfahren Sie unter Wie WPBeginner finanziert wird , warum das wichtig ist und wie Sie uns unterstützen können. Hier finden Sie unseren redaktionellen Prozess .

Das ultimative WordPress Toolkit

Erhalte KOSTENLOSEN Zugang zu unserem Toolkit - eine Sammlung von WordPress-bezogenen Produkten und Ressourcen, die jeder Profi haben sollte!

Reader Interactions

4 KommentareEine Antwort hinterlassen

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

  2. Dean Saliba says

    Has anyone else experienced this?

    I installed this update on three test blogs and when the upgrade was complete I was unable to access the main page, the admin page or even the FTP.

    I contacted my host’s support and they said those three blogs had somehow had their permissions changed. Didn’t happen to any of my others that did not receive the upgrade. :/

Eine Antwort hinterlassen

Danke, dass du einen Kommentar hinterlassen möchtest. Bitte beachte, dass alle Kommentare nach unseren kommentarpolitik moderiert werden und deine E-Mail-Adresse NICHT veröffentlicht wird. Bitte verwende KEINE Schlüsselwörter im Namensfeld. Lass uns ein persönliches und sinnvolles Gespräch führen.