•  
  • Archives for JavaScript (20)
  • Page2

Wurm greift WordPress an

Categories: News
Comments: Comments Off
Published on: 07/09/2009

Aktuelle Version der Blogsoftware ist immun

Ein Wurm greift die Blogsoftware WordPress an und verbreitet sich über Javascript über diese weiter, warnt WordPress-Entwickler Matt Mullenweg. Die dabei genutzte Sicherheitslücke haben die WordPress-Entwickler bereits im August geschlossen, die aktuelle Version ist immun gegen den Angriff.

Der Wurm registriert Nutzer und verwendet eine Sicherheitslücke, um sich Administratorrechte zu verschaffen und versteckt sich anschließend per Javascript vor den Augen des eigentlichen Blogadministrators und räumt hinter sich auf, um die eigenen Spuren zu verwischen. Zugleich aber fügt er Spam und Malware in alte Blogeinträge ein.

Da der Wurm beim Aufräumen nicht sehr sauber vorgeht, beschädigt er alle Links, so dass er doch zu entdecken ist, schreibt Mullenweg. Er drängt Nutzer zu zeitnahen Updates ihrer Blogsoftware, denn es sei sehr wahrscheinlich, dass so etwas wieder passieren werde.

Im aktuellen Fall dient eine Sicherheitslücke als Einfallstor, die in der aktuellen Version längst beseitigt ist. So betont Mullenweg: “Das einzige, was eure Blogs heute und in Zukunft sicher macht, ist das Einspielen von Upgrades”.

Hilfestellung, um ein gehacktes WordPress-Blog zu retten, stellen die WordPress-Entwickler in Form einer FAQ bereit. Doch das, so Mullenweg, ist mit viel mehr Arbeit verbunden als ein rechtzeitiges Update der Software.

Quelle:www.golem.de

Seamonkey 2.0 übernimmt Firefox-Funktionen

Wenige Wochen nach der Freigabe von Firefox 3.5 folgt die erste Beta von SeaMonkey 2.0. Dieses freie Programm ist der Nachfolger des alten Netscape und der Mozilla-Websuite, die noch Browser, Mail-Client und Newsreader in einem waren.

Im Innern arbeitet dieselbe Browser-Engine wie in Firefox 3.5.1, samt Sicherheitsupdates und HTML-5-Funktionen wie Audio/Video-Elemente, schnelleres JavaScript und lokale Datenspeicherung. Den Download-Manager haben die Seamonkey-Entwickler so überarbeitet, dass er nun abgebrochene Downloads auch nach einem Browser-Neustart wieder aufnimmt. Im Browser gibt es eine Vorschau der abonnierten RSS-Feeds, und alternativ zum eingebauten RSS-Reader lassen sich andere auswählen. Ähnlich wie Thunderbird 3 bietet die neue Seamonkey-Version eine Funktion zum Archivieren von E-Mails an. Eine komplette Liste der Neuerungen enthalten die Release-Notes. SeaMonkey 2.0 steht für Windows, Linux und Mac OS X in 15 Sprachen zum Herunterladen bereit.

Quelle:www.heise.de

«page 2 of 10»

Welcome , today is Saturday, 11/02/2012