Archiv der Kategorie: Software

WordPress: Sicherheits- und Wartungs-Update auf Version 4.3.1 verfügbar

Mit der Version 4.3.1 liegt jetzt ein Sicherheits- und Wartungs-Update des Blog- und Content Management Systems (CMS) WordPress vor.  Die neue Version schließt zwei Lücken, die Cross-Site-Scripting erlaubten, und eine Lücke, die in der Benutzerverwaltung für unangenehme Effekte sorgen konnte. Außerdem wurden 26 Fehler aus der vorherigen Version beseitigt.

Wie immer ist es ratsam, die aktuelle Version schnellstmöglich zu installieren. Der Dank gilt den Mitgliedern der WordPress-Community, die die rasche Fehlerbehebung ermöglicht haben. WordPress ist frei. Es kann also jeder an der Verbesserung des Programms mitarbeiten. Zudem ist es für den Nutzer kostenlos.

Spam mit gefälschtem T-Online-Absender

Derzeit sind E-Mails unterwegs, die als Absender T-Online-Adressen aufweisen. Die Deutsche Telekom weist darauf hin, dass diese E-Mails Links enthalten, über die der Benutzer seinen eigenen Rechner zur Spam-Schleuder machen kann. Gleichzeitig teilt das Unternehmen mit, dass die Verteilung der Spam-Nachrichten nicht über Server der Telekom erfolge, sondern dass die Absender dieser Mails gefälscht seien.

Die derzeit bekannten Mails sind in englischer Sprache verfasst und haben in der Betreffzeile Texte wie „Try it out” oder ähnliches stehen. Auch der Inhalt des Nachrichtentextes versucht über neugierig machende Fragen die Leser dazu zu bewegen, einen vorhandenen Link anzuwählen.

An dieser Stelle kann nur darauf hingewiesen werden, dass man das Medium E-Mail immer mit Vorsicht nutzen sollte. Menschen werden immer versuchen, andere zu betrügen und sie für ihre eigenen Missetaten zu nutzen.

WordPress 4.3 „Billie” erschienen

Wie geplant ist heute die Version 4.3 des Content Management- und Blog-Systems WordPress veröffentlicht worden. Die neue Version ist nach der Jazz-Sängerin Billie Holyday benannt. Menüs können im Customizer verwaltet werden, die formelle Sprachversion – mit der Anrede „Sie” – kann jetzt in den Einstellungen ausgewählt und direkt aus dem Backend heraus installiert werden und WordPress 4.3 bringt auch stärkere Passwörter mit, wenn man diese über die Software generieren lässt.

Für neue Seiten ist jetzt die Kommentarfunktion standardmäßig deaktiviert und im visuellen Editor können Formatierungskürzel verwendet werden. Ein Website-Icon kann jetzt direkt eingebunden werden, der Weg über ein Plugin ist nun nicht mehr notwendig.

 

Sicherhets- und Wartungs-Update WordPress 4.2.4 veröffentlicht

Das Sicherheits- und Wartungs-Update von WordPress auf die Version 4.2.4 wurde veröffentlicht. Wer sein System entsprechend eingestellt hat, sollte das Update heute Nachmittag eingespielt bekommen haben. Alle anderen sollten das Update baldmöglichst einspielen.

Version 4.2.4 behebt sechs Probleme von WordPress, darunter drei Cross-Site-Scripting-Lücken und eine potentielle SQL-Injection. Eine potentieller Rechenzeit-Seitenkanalattacke kann in der neuen Version nicht mehr ausgeführt werden. Zudem wurden vier Fehler in WordPress behoben.

Es wird dringendst geraten, WordPress auf den aktuellen Stand zu bringen, wenn dies nicht bereits geschehen ist.

WordPress 4.2.3 erschienen

Kurz vor dem geplanten Erscheinen von WordPress 4.3 ist das Sicherheits- und Wartungs-Update auf WordPress 4.2.3 erschienen. Es behebt Sicherheitslücken und zwanzig Fehler aus der Vorgängerversion. Die in WordPress gefundenen Sicherheitslücken lassen es geraten sein, schnellstmöglich auf die aktuelle Version zu wechseln, wenn das Update nicht bereits automatisch ausgeführt worden ist.  Alle älteren Versionen sind angreifbar und können so komprimitiert werden.

WordPress ist ein Custom Management System (CMS) und Blog-Programm, welches dazu geeignet ist, einen Blog oder eine Internet-Präsenz aufzubauen. Das Programm wird weltweit millionenfach genutzt.

WordPress: Sicherheits- und Wartungs-Update 4.2.2 erschienen

Für WordPress liegt ein neues Sicherheits- und Wartungs-Update vor. Mit der Version 4.2.2 werden zwei massive Sicherheitslücken geschlossen, weshalb alle, die die Updates nicht automatisiert aufspielen lassen, dies schnellstmöglich manuell nachholen sollten.

Ältere Versionen von WordPress sind durch Cross-Site-Scripting-Angriffe verwundbar und können so von dritter Seite kompromittiert werden. Das zweite Einfalltor für Cross-Site-Scripting-Angriffe ist eine HTML-Datei, die sich im Installationsumfang des Genericon Schriftpakets befand, welches zu einer Reihe von Plugins und Themes, darunter auch Twenty Fifteen, gehört.

Version 4.2.2 scannt die WordPress-Installation und entfernt die oben bezeichnete HTML-Datei, die keine für WordPress wichtige Funktion beinhaltet. Zusätzlich wurden mit dem Update dreizehn Fehler beseitigt.

Wichtiges Sicherheits-Update WordPress 4.2.1 veröffentlicht

Nur wenige Stunden nach der Veröffentlichung von WordPress 4.2 wurde bekannt, dass diese Version wie auch ältere Versionen eine schwerwiegende Sicherheitslücke aufweist. Über die Kommentarfunktion waren alle WordPress-Installationen angreifbar.

Version 4.2.1 soll diese Sicherheitslücke schließen. Wer die automatische  Update-Funktion aktiviert hat, sollte zwischenzeitlich die aktuelle Version installiert haben, wer die Update-Funktion deaktiviert hat, sollte das Update schnellstmöglich installieren. Für ältere Versionen (zurück bis 3.7.x, noch ältere sollte man wirklich nicht mehr nutzen) gibt e ebenfalls einen Fix.

in den Versionen 4.2.1 und 4.1.4 gibt es zusätzlich eine Funktion, die die Datenbank updatet und verdächtige Kommentare löscht. Für die übrigen Versionen gibt es diese Funktionalität derzeit nicht.

WordPress 4.2 „Powell” wurde veröffentlicht

Version 4.2 „Powell” des weit verbreiteten Custom Management Systems (CMS) und Blog-Programms WordPress ist erschienen. Diese Version ist dem Jazz-Musiker Bud Powell gewidmet.

Eine neue Version von „Press This!” vereinfacht es Inhalte zu teilen. Die Unterstützung verschiedener Zeichensätze wurde verbessert. So unterstützt WordPress jetzt chinesische, japanische und koreanische Schriftzeichen und auch mathematische Sonderzeichen oder Symbole für das Schreiben von Musiknoten.

Immer mehr eingebundene Inhalte werden direkt im Editor angezeigt. Updates von Plugins sollen mit dieser Version nicht mehr von den gewohnten Informationen begleitet sein. Dazu kommen eine Reihe von Verbesserungen unter der Haube.

Windows 10: Aktualisierte Vorabversion steht zum Download bereit

Die Januar-Vorabversion von Windows 10 steht seit gestern Abend zum Download bereit. Microsoft hat die Versionen Windows 10 Pro und Enterprise veröffentlicht, in denen allerdings noch nicht alle Funktionen freigeschaltet sind. Interessierte sollten die Vorabversion auf einem separaten Rechner installieren, da von den Vorabsystemen viele Daten an Microsoft übertragen werden.

Die aktuelle Version trägt die Build-Nummer 9926 und steht auf der Seite des Microsoft Insider Programs als Windows 10 Pro in 22 Sprachen, darunter auch Deutsch, zum Download bereit. Über das Microsoft Developer Network (MSDN) ist die Enterprise Version verfügbar.

Das Startmenü kann jetzt per Mausklick auf die volle Bildschirmgröße vergrößert werden und das Abdocken einer Tastatur wird jetzt erkannt und der Rechner in den Tablet-Modus geschaltet. Dies ist eine sinnvolle Sache bei Convertibles, von denen es ja immer mehr auf dem Markt gibt. Die Kachel für PC-Einstellungen wurde stark erweitert, dennoch ist die klassische Systemsteuerung mit fast allen Einstellmöglichkeiten enthalten. Auf einer zwischenzeitlich geleakten Version von Windows 10 war die Systemsteuerung abgeschaltet.

Zur Nutzung der Vorabversion von Windows 10 muss man den Bedingungen zum Insider-Programm zustimmen. Da sich Microsoft vorbehält, alle möglichen Daten in der Testphase aufzuzeichnen und diese Daten auch mit den zur Anmeldung benötigten Nutzerdaten verknüpft, ist die Vorabversion von Windows 10 nicht für den täglichen Einsatz geeignet.

WordPress Version 4.1 „Dinah” erschienen

Am gestrigen Donnerstag ist die Version 4.1 des Blog-und Content Management Systems (CMS) WordPress erschienen. WordPress 4.1 bringt mit Twenty Fifteen ein neues Standard-Theme mit, welches für Blogs ausgelegt ist und durch eine schlichte Oberfläche besticht, die auf allen Geräten übersichtlich und leicht bedienbar erscheint. Viel dazu trägt die in diesem Theme genutzte gut lesbare Noto-Schriftenfamilie von Google bei.

Nett, aber nicht unbedingt wichtig erscheint mir der Modus für das ablenkungsfreie Schreiben. Es werden alle Funktionalitäten aus den Seitenleisten ausgeblendet und die Menüleiste wird deaktiviert. Sprachen lassen sich sich jetzt aus dem Einstellungsmenü heraus auswählen, 44 Sprachen stehen zur Verfügung. Will man allerdings die formelle Version der deutschen Sprachdateien mit „Sie” als Anrede nutzen, muss man immer noch zum FTP-Programm greifen.

Eine Reihe von Verbesserungen unter der Haube ergänzen die neuen Funktionalitäten. Alle Neuigkeiten von WordPress 4.1 findet man hier (in englischer Sprache).

Benannt ist diese Version von WordPress nach der Jazz-Sängerin Dinah Washington.