Die Entwickler der beliebten Blogsoftware WordPress haben das geplante Release 6.5.5 veröffentlicht. Dieses ist ein Sicherheitsrelease, dass 3 Lücken schließt.
WordPress 6.5.5 Release Notes
- Eine Cross-Site-Scripting (XSS)-Schwachstelle, die die HTML-API betrifft, gemeldet von Dennis Snell aus dem WordPress Core-Team, zusammen mit Alex Concha und Grzegorz (Greg) Ziółkowski aus dem WordPress-Sicherheitsteam.
- Eine Cross-Site-Scripting (XSS)-Schwachstelle, die den Template Part-Block betrifft, unabhängig gemeldet von Rafie Muhammad von Patchstack und während eines Sicherheitsaudits durch Dritte.
- Ein Path-Traversal-Problem, das Websites betrifft, die auf Windows gehostet werden, unabhängig gemeldet von Rafie M & Edouard L von Patchstack, David Fifield, x89, apple502j und mishre.
Quelle: https://de.wordpress.org/2024/06/wordpress-6-5-5-sicherheitsrelease/
Interessiert in verschiedenste IT Themen, schreibe ich in diesem Blog über Software, Hardware, Smart Home, Games und vieles mehr. Ich berichte z.B. über die Installation und Konfiguration von Software als auch von Problemen mit dieser. News sind ebenso spannend, sodass ich auch über Updates, Releases und Neuigkeiten aus der IT berichte. Letztendlich nutze ich Taste-of-IT als eigene Dokumentation und Anlaufstelle bei wiederkehrenden Themen. Ich hoffe ich kann dich ebenso informieren und bei Problemen eine schnelle Lösung anbieten. Wer meinen Aufwand unterstützen möchte, kann gerne eine Tasse oder Pod Kaffe per PayPal spenden – vielen Dank.