Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 02.03.2007, 20:48   #1 (permalink)
PostRank: 10
 
Benutzerbild von mastermind
 
Registriert seit: 13.12.2005
Ort: Aachen
Beiträge: 2.078
Wp 2.1.2

Matt (der Chefentwickler von WordPress) hat gerade auf den Mailinglisten ein leicht obskures Posting veröffentlicht, alle Benutzer von WP 2.1.1 mögen so schnell wie möglich auf 2.1.2 aktualisieren.

[wp-hackers] Upgrade to 2.1.2

Könnte auf ein schwerwiegendes Sicherheitsproblem hindeuten, also bitte schnellstmöglich aktualisieren.

Aktualisieren wie immer:
- neue Version runterladen und entpacken
- wp-content/ in der neuen Version löschen
- auf dem Server alles außer wp-content/ und wp-config.php löschen
- neue Version hochladen
- /wp-admin/upgrade.php ausführen

P.S. Man kann ruhig die englische Version nehmen und dann die deutsche Sprachdatei installieren. Für 99,9% der Benutzer sollte das kein Unterschied zur WPD-Version machen.
__________________
Plugins!

Geändert von mastermind (03.03.2007 um 12:14 Uhr). Grund: Korrektur der Upgrade-Prozedur
mastermind ist offline   Mit Zitat antworten
Alt 02.03.2007, 21:09   #2 (permalink)
WPD-Team
 
Benutzerbild von Olaf
 
Registriert seit: 03.09.2004
Ort: Zürich
Beiträge: 2.504
Das Upgradepaket kann im Downloadbereich runtergeladen werden:

WordPress Deutschland » Archiv » Upgradepaket

...und wie immer: vor dem Upgrade unbedingt ein vollständiges Backup anlegen!


Ankündigung und die komplette DE-Edition werden nachgereicht!
Olaf ist offline   Mit Zitat antworten
Alt 02.03.2007, 23:19   #3 (permalink)
PostRank: 4
 
Benutzerbild von missi
 
Registriert seit: 01.02.2005
Ort: ~
Beiträge: 181
Hier ist schonmal die offizielle Erklärung.
missi ist offline   Mit Zitat antworten
Alt 02.03.2007, 23:49   #4 (permalink)
WPD-Team
 
Benutzerbild von Olaf
 
Registriert seit: 03.09.2004
Ort: Zürich
Beiträge: 2.504
Hier die Kurzfassung:

Vor ein paar Tagen hat sich ein Hacker Zugang zu einem WordPress.org-Server verschafft und zwei Dateien der 2.1.1 Version modifiziert. Wer in den letzten 4 Tagen die offizielle englischsprachige Version 2.1.1 heruntergeladen hat, sollte unbedingt auf die aktuelle Version 2.1.2 upgraden.

Die DE-Edition 2.1.1 ist nicht davon betroffen.

In der Version 2.1.2 wurden aber auch andere Fehler behoben, deshalb wird ein Upgrade empfohlen. Die DE-Edition 2.1.2 wird im Laufe des Abends noch veröffentlicht, das Upgradepaket von 2.1.1 auf 2.1.2 kann im Downloadbereich schon runtergeladen werden.

WordPress Deutschland » Archiv » Upgradepaket

WICHTIG: wer in den letzten 4 Tagen die offizielle englischsprachige Version runtergeladen und installiert hat, sollte unbedingt die Vollversion zum upgraden verwenden.

WordPress Deutschland » Download » Englisch


NACHTRAG: Die DE-Edition 2.1.2 steht jetzt auch zum Download bereit:

WordPress Deutschland » Download » Deutsch


--------

Eine ausfürlichere Schilderung der Situation folgt gleich...

Geändert von Olaf (03.03.2007 um 00:02 Uhr).
Olaf ist offline   Mit Zitat antworten
Alt 03.03.2007, 01:04   #5 (permalink)
WPD-Team
 
Benutzerbild von Olaf
 
Registriert seit: 03.09.2004
Ort: Zürich
Beiträge: 2.504
Im Blog könnt ihr die komplette Übersetzung des offiziellen Statements nachlesen:

WordPress Deutschland Blog » WordPress 2.1.1 und der “worst case”

Dort findet ihr auch die Ankündigung der 2.1.2 DE-Edition:

WordPress Deutschland Blog » WordPress 2.1.2 DE-Edition und Upgradepaket
Olaf ist offline   Mit Zitat antworten
Alt 03.03.2007, 04:11   #6 (permalink)
PostRank: 3
 
Registriert seit: 02.08.2006
Beiträge: 138
hmm, habe erstmal gedacht ich hätte ruhe, und dann diese eilmeldung. wo liegt eigentlich der wesentliche unterschied zwischen der englischen und der deutschen version, bzw. warum kann man erstmal die deutsche version 2.1.1. belassen?
__________________
http://blog-plus.de
Butzemann ist offline   Mit Zitat antworten
Alt 03.03.2007, 04:15   #7 (permalink)
PostRank: 4
 
Benutzerbild von missi
 
Registriert seit: 01.02.2005
Ort: ~
Beiträge: 181
In der englischen Version wurde ein Backdoor eingepflegt und die so veränderte Version wurde offiziell zum Download angeboten. Wer also in den letzten Tagen die englische Version installierte, hat ein Blog, worauf man von außen zugreifen kann.
missi ist offline   Mit Zitat antworten
Alt 03.03.2007, 09:29   #8 (permalink)
PostRank: 3
 
Benutzerbild von milko
 
Registriert seit: 29.12.2006
Beiträge: 107
Danke für die Infor - 2.1.2 läuft einwandfrei
milko ist offline   Mit Zitat antworten
Alt 03.03.2007, 12:40   #9 (permalink)
PostRank: 3
 
Benutzerbild von Lou_Cipher
 
Registriert seit: 08.02.2007
Beiträge: 119
Master Mind hat recht! Man sollte nicht nur die 2 infizierte files übeschreiben sondern eine Aktuallisierung des ganzen machen so wie mastermind es beschreibt.
Denn laut WP ORG ist es eine neue Version:
"new version 2.1.2 that includes minor updates and entirely verified files."
Und obwohl ""nur"" anscheinend 2 files betroffen sind, wurde das ganze Paket als unsicher eingestuft.
"Although not all downloads of 2.1.1 were affected, we’re declaring the entire version dangerous"

PS: Anbei erlaube ich mir noch den Witz "es ist keine unnötige Angstmacherei und hoffentlich gut gewürzt"
Lou_Cipher ist offline   Mit Zitat antworten
Alt 03.03.2007, 13:20   #10 (permalink)
WPD-Team
 
Benutzerbild von jottlieb
 
Registriert seit: 20.08.2005
Ort: Berlin
Beiträge: 11.003
Zitat:
Zitat von Lou_Cipher Beitrag anzeigen
PS: Anbei erlaube ich mir noch den Witz "es ist keine unnötige Angstmacherei und hoffentlich gut gewürzt"
Solange man darauf hinweist, dass die DE-Version nicht betroffen ist...
__________________
Wordpress FAQ (Häufig gestellte Fragen) | Themepool
"Eine gut gestellte Frage ist schon halb beantwortet."
jottlieb ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:10 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | Ein Inpsyde.com Projekt