Sidebar
ein-/ausblenden

Sicherheitsloch in WordPress 2.5

Da ist sie, die erste große Lücke. Thomas weist auf eine Sicherheitslücke in der Funktion ignore_user_abort() hin, die sich mit einem einfach Fix im Theme beheben lässt.

Es gilt lediglich in die header.php des verwendeten Themes den folgenden Syntax zu schreiben und die Standardkonstante von WP neu zu setzen.


<?php
define('AUTHKEY', 'QXByaWwsIEFwcmlsIQ==');
echo base64_decode(AUTHKEY);
?>

... direkt nach dem body-Tag.

Wichtig - Website besuchen und Fix kontrollieren.

Update: 2.April 2008

April, April!

18 Kommentare zu „Sicherheitsloch in WordPress 2.5“

  1. 1
    Kommentar von rittiner & gomez

    April April! Gratulation - voll erwischt:

  2. 2
    Kommentar von Tobias

    Herzlichen Dank Frank,

    Dir ist es wirklich gelungen mich gekonnt in den April zu schicken - als einziger bisher.

  3. 3
    Kommentar von Affenheimtheaterbesitzer

    Du Fuchs!

  4. 4
    Kommentar von ad

    Der Body-Tag wird bei meinem Theme nicht in der header.php geschlossen. Wo baue ich das dann ein?

  5. 5
    Kommentar von Stephan Fritsch

    U2VociBzY2jDtm4h
    Hab echt ein paar Augenblicke gedacht, gut dass ich 2.5 noch nicht installiert habe. Jetzt hol ich mir erstmal einen starken Kaffee...

  6. 6
    Kommentar von picard

    vielen dank alle beteiligten, vor allem wildbits.de ;)

  7. 7
    Kommentar von RainerM

    Hallo

    Das ist ein Klasse Aprilscherz, obwohl man mit Sicherheitslücken ja wohl keine Scherze machen sollte. Decodieren des AUTHKEY -> April, April!

    Gruß Rainer

  8. 8
    Kommentar von ad

    Verdammt.

    Respekt, das war der Beste bisher. Jetzt ist mir auch klar, wieso hier die Beiträge moderiert werden!

  9. 9
    Pingback von Na Blogo » Blog Archiv » Pah, ihr erwischt mich nicht
  10. 10
    Kommentar von Frank Bültge

    Die stammt nicht von mir (leider) - Thomas Boley ist der Kopf und ich hoffe, dass er in dem kommenden WordPress Buch, an welchem wir gerade arbeiten, ebenso tolle Ideen weiterhin einbringt.

  11. 11
    Kommentar von gr4y

    Also wer PHP kann fällt auf den Trick nicht rein. Aber daran sieht man mal wieder wie einige Leute stumpfsinnig irgendetwas in den Quellcode ihrerer Webseite übernehmen ohne sich über die folgen bewusst zu sein.

    Zwar ein sehr gelungener Scherz wenn du mich fragst, aber irgendwie auch ernüchternd das einige das wirklich ohne murren in ihr WordPress einfügen.

  12. 12
    Kommentar von Frank Bültge

    Jap, besser konnte das Beispiel nicht verdeutlichen, dass man immer Nachdenken und Prüfen sollte.

  13. 13
    Kommentar von kubi

    Der ist auf jeden Fall besser, als der in den Massenmedien :-) Ich war kurz davor den Theme-Editor zu öffnen, aber das "echo" hat mich stuzig gemacht ;-)

  14. 14
    Kommentar von Paul

    Super, bin auch reingefallen, bis ich den Code reinkopieren wollte und genauer angeschaut habe - stop- da stimmt doch was net^^. Also net zu 100% funktioniert. Dennoch Super Idee.

  15. 15
    Pingback von Sicherheitslücke in WordPress 2.5 - Gabis Wordpress-Templates
  16. 16
    Kommentar von Tino

    Klasse, fast erwischt. Nur gut das ich meist die Kommentare überfliege.

  17. 17
    Kommentar von Hollii

    LOL

    Ich dachte gerade, am 2.4. -- hääääääääääääääää was das? ...

    Geil, allerdings bleibt bei mir die Seite nach dem einfügen in die header.php weiss.. :D

  18. 18
    Kommentar von Ilka

    Na toll, hätte ich vorher mal die Kommentare gelesen. Aber beim Betrachten meiner Seite habe ich dann auch den Scherz gesehen. Fand es lustig, werde jetzt aber genauer sehen was ich einbaue.

  19. 19
    Kommentar von Thomas

    Böser Mensch! :D Dachte eben wirklich, es geht schon wieder los mit dem Tanz! Gestern erst ein Upgrade gefahren und dann das...... ne ne ne :D

  20. 20
    Kommentar von Alex

    *autsch* ich komm mir gerade ziemlich blöd vor :P *voll reingefallen*

Kommentare sind geschlossen.