{"id":40,"date":"2015-04-27T09:00:38","date_gmt":"2015-04-27T07:00:38","guid":{"rendered":"http:\/\/revue.local\/?p=40"},"modified":"2015-10-30T18:19:40","modified_gmt":"2015-10-30T17:19:40","slug":"wordpress-sicherheit-add_query_arg-warum-sie-jetzt-updaten-muessen-um-ein-sicherheitsloch-zu-stopfen","status":"publish","type":"post","link":"https:\/\/revue.local\/wordpress-sicherheit-add_query_arg-warum-sie-jetzt-updaten-muessen-um-ein-sicherheitsloch-zu-stopfen\/","title":{"rendered":"WordPress-Sicherheit (add_query_arg): Warum Sie jetzt updaten m\u00fcssen um ein Sicherheitsloch zu stopfen."},"content":{"rendered":"

Hallo lieber Abonnent!<\/p>\n

Bam!<\/strong> Hier ist er. Mein erster Newsletter. Sch\u00f6n, dass Sie mit dabei sind.<\/p>\n

Yepp, auch ich hasse Newsletter die wenig informativ sind oder gar Spam enthalten. Deswegen habe ich es mir zum Ziel gemacht, meinen Newsletter a) so informativ wie m\u00f6glich zu gestalten und b) nur so viel wie n\u00f6tig zu schreiben. Jeder will ja kurz und knapp auf dem Laufenden bleiben, nicht wahr?<\/p>\n

Deswegen: nichts wie los!<\/p>\n

Warum Sie jetzt Ihre WordPress-Installation, alle Plugins und Themes updaten sollten.<\/h2>\n

Eventuell ist es Ihnen bereits aufgefallen: Letzte Woche gab es ein ganz unverhofftes, aber kritisches Sicherheitsupdate<\/strong> von WordPress auf Version 4.1.2.<\/p>\n

In WordPress gibt es zwei Funktionen die es erlauben, Parameter an eine URL anzuh\u00e4ngen oder zu entfernen. Viele Plugin- und Theme-Entwickler nutzen diese Funktionen genauso wie WordPress selbst. Durch eine schwache Dokumentation wussten und wissen viele Programmierer nicht, dass die R\u00fcckgabewerte dieser Funktionen unter Umst\u00e4nden gefiltert werden m\u00fcssen, um m\u00f6gliche Angriffe abzuwehren. Klar\u2026 auch wir Programmierer sind nicht allwissend.<\/p>\n

Hinzu kommt, dass nat\u00fcrlich nicht nur WordPress selbst sondern auch jede menge Plugins und Themes betroffen sind. Und diese werden oft nicht aktualisiert. Gr\u00fcnde daf\u00fcr gibt es genug:<\/p>\n