WordPress Sicherheitsupdate gegen XSS-Angriffe

WordPress Sicherheitsupdate gegen XSS-AngriffeDie meisten Internetseiten und Blogs auf Basis von WordPress sind schon gestern automatisch auf die Version 4.7.3 upgedatet worden, und die Admins dieser Seiten haben dazu eine entsprechende Email erhalten.

Wer das automatische Einspielen von Sicherheitsupdates auf seine Seiten nicht aktiviert hat, sollte das Update auf Version 4.7.3 umgehend durchführen, denn alle älteren Versionen von WordPress sind durch Cross Site Scripting (XSS)-Angriffe verwundbar. Sechs Sicherheitslücken in den gefährdeten Versionen werden durch das Sicherheitsupdate geschlossen.

Dazu gehören unter anderem Angriffe mit manipulierten Metadaten von Mediendateien und angepassten YouTube-URLs. Welches Risiko von den Lücken letztlich ausgehen kann, lässt sich der Warnung der Entwickler nicht entnehmen. Im schlimmsten Fall sollen Angreifer per XSS-Übergriff eine Nutzer-Session kapern können.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Doppelstabmattenzaun: Der ultimative Ratgeber für Zaunbau, Sicherheit und Sichtschutz
wallpaper-1019588
Yum2Take München – Thai-Küche am Viktualienmarkt im Test
wallpaper-1019588
Castella (Kasutera) selber machen: So gelingt der japanische Honigkuchen
wallpaper-1019588
[Comic] Assorted Crisis Events [1]