Schnellupdate WordPress 2.0.6 auf 2.0.7-RC1

Aufgrund einer Sicherheitslücke sollte man ja schnell auf WordPress 2.0.6 upgraden. Kaum hat man dies getan, schon hört man von einer (neuen?) Sicherheitslücke, die erst im nächsten (ursprünglich nicht mehr vorgesehenen) Release 2.0.7 gefixt wird.

Wer auf Nummer sicher gehen will, der installiert schon jetzt den Releasecandidate WordPress 2.0.7-RC1.

Wer sich nicht zu viel Aufwand machen will, ersetzt in seiner WordPress 2.0.6-Installation einfach die geänderten Dateien mit den entsprechenden Dateien aus dem Archiv für WordPress 2.0.7-RC1. Im einzelnen sind das:

  • wp-admin\inline-uploading.php
  • wp-admin\post.php
  • wp-includes\classes.php
  • wp-includes\functions.php
  • wp-includes\version.php
  • wp-settings.php

Nachtrag

11.1.2007 15:29

Auf heise.de gibt es nun auch genauere Informationen zu der aktuellen Sicherheitslücke, von der auch WordPress 2.0.6 betroffen ist

Nachtrag

12.1.2007 0:14

All jene, die noch gar nicht auf WordPress 2.0.6 aufgerüstet haben und noch die 2.0.5-er Version fahren, sollten vor dem Versuch, die oben genannten Dateien für den Patch auf 2.0.7-RC1 zu ersetzen, erst auf die Version 2.0.6 upgraden. Sonst kann es zu Problemen kommen. Gute Hinweise (und ein Diff) finden sich bei Patrick Kempf.

2 Reaktionen zu “Schnellupdate WordPress 2.0.6 auf 2.0.7-RC1”

  1. #1
    Christian GERMANY Windows 2000 Mozilla Firefox 1.5.0.9 schreibt:

    Nun ist auch das offizielle Release für WordPress 2.0.7 herausgekommen.

    Vom RC1 haben sich dabei lediglich die Dateien wp-includes\functions.php (Korrektur des Status-Headers; u.a. zur Behebung des “FeedBurner” Bugs), wp-includes\version.php (Versionsnummer auf Version 2.0.7 geändert) und das Plugin wp-content\plugins\akismet\akismet.php (Umbenennung einer Funktion) verändert.

Ping-/Trackbacks zu “Schnellupdate WordPress 2.0.6 auf 2.0.7-RC1”

Einen Kommentar abgeben


This blog uses DigoWatchWP an anti-fraud plugin for Wordpress.

Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.

Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei Ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.

Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.

Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.

Mehr Informationen unter www.politiker-stopp.de.