Wordpress: Probleme und News

Malomitz
WordPress Version 4.4.1 wurde gestern freigegeben

das Changelog
dotpunktkomm
keine Probleme beim Update
Chaotikus
denkt an das WP 4.4.2 Update, steht heuer im Daily Watch
slinx
habr ihr wahrschenlich schon mitbekommen, Wordpress 4.5 ist frei gegeben worden

Wordpress 4.5 Infos
Malomitz
habt ihr alle schon upgedatet ?
Chaotikus
schon am Wochenende, so etwas schiebe ich ungern auf
dotpunktkomm
ich auch, direkt nach der Meldung

ich finde das WP 4.5 wieder etwas flüssiger läuft, vielleicht ist das aber auch nur Einbildung
slinx
gestern wurde noch ein kleines Update nachgeschoben

WordPress Version 4.5.1 Changelog
Chaotikus
und gleich noch ein Update

WordPress 4.5.2 Sicherheits-Release
slinx
Malomitz
in dem EWWW Image Optimizer Plugin soll eine Sicherheitslücke stecken

mit der neuen Version 2.8.5 des Plugins soll diese Lücke geschlossen sein
Chaotikus
Wordpress hat wieder ein Sicherheitsupdate veröffentlicht

WordPress 4.5.3 Sicherheits- und Wartungs-Release
Malomitz
Das beliebte WordPress-Plug-in All in One SEO hat eine Sicherheitslücke, ein Update soll schon verfügbar sein
Chaotikus
danke für die Warnung, das Update spiel ich jetzt ein
Malomitz
Wordpress 4.6 ist mir eben angezeigt worden !
Chaotikus
wer sich die Änderungen/Neuerungen usw. anschauen möchte

hier bei Wordpress ist es nachzulesen
dotpunktkomm
bei mir lief das Update sauber durch, hatte von euch jemand Probleme ?
Malomitz
es gibt ein neues Sicherheitsupdate auf 4.6.1 >siehe Daily Watch von heute
Chaotikus
das Update sollte schnell installiert werden weil es zwei gefährliche Sicherheitslöcher schließt

Zitat:
Die erste Lücke erlaubt Site-Benutzern das Ausführen von bösartigem JavaScript, indem sie ein Bild mit manipuliertem Dateinamen hochladen; diese XSS-Lücke hat SumOfPwn-Mitglied Cengiz Han Sahin entdeckt. Die zweite hat der WordPress-Mitarbeiter Dominik Schilling gefunden, sie betrifft den Upload-Mechanismus



Quelle: Heise.de
dotpunktkomm
es gab ein heftiges Sicherheitsloch in der automatischen Update Funktion von Wordpress, das Loch soll aber inzwischen gestopft sein

Quelle: diverse