Schlagwort-Archive: CMS

Sicherhets- und Wartungs-Update WordPress 4.2.4 veröffentlicht

Das Sicherheits- und Wartungs-Update von WordPress auf die Version 4.2.4 wurde veröffentlicht. Wer sein System entsprechend eingestellt hat, sollte das Update heute Nachmittag eingespielt bekommen haben. Alle anderen sollten das Update baldmöglichst einspielen.

Version 4.2.4 behebt sechs Probleme von WordPress, darunter drei Cross-Site-Scripting-Lücken und eine potentielle SQL-Injection. Eine potentieller Rechenzeit-Seitenkanalattacke kann in der neuen Version nicht mehr ausgeführt werden. Zudem wurden vier Fehler in WordPress behoben.

Es wird dringendst geraten, WordPress auf den aktuellen Stand zu bringen, wenn dies nicht bereits geschehen ist.

WordPress 4.2.3 erschienen

Kurz vor dem geplanten Erscheinen von WordPress 4.3 ist das Sicherheits- und Wartungs-Update auf WordPress 4.2.3 erschienen. Es behebt Sicherheitslücken und zwanzig Fehler aus der Vorgängerversion. Die in WordPress gefundenen Sicherheitslücken lassen es geraten sein, schnellstmöglich auf die aktuelle Version zu wechseln, wenn das Update nicht bereits automatisch ausgeführt worden ist.  Alle älteren Versionen sind angreifbar und können so komprimitiert werden.

WordPress ist ein Custom Management System (CMS) und Blog-Programm, welches dazu geeignet ist, einen Blog oder eine Internet-Präsenz aufzubauen. Das Programm wird weltweit millionenfach genutzt.

WordPress: Sicherheits- und Wartungs-Update 4.2.2 erschienen

Für WordPress liegt ein neues Sicherheits- und Wartungs-Update vor. Mit der Version 4.2.2 werden zwei massive Sicherheitslücken geschlossen, weshalb alle, die die Updates nicht automatisiert aufspielen lassen, dies schnellstmöglich manuell nachholen sollten.

Ältere Versionen von WordPress sind durch Cross-Site-Scripting-Angriffe verwundbar und können so von dritter Seite kompromittiert werden. Das zweite Einfalltor für Cross-Site-Scripting-Angriffe ist eine HTML-Datei, die sich im Installationsumfang des Genericon Schriftpakets befand, welches zu einer Reihe von Plugins und Themes, darunter auch Twenty Fifteen, gehört.

Version 4.2.2 scannt die WordPress-Installation und entfernt die oben bezeichnete HTML-Datei, die keine für WordPress wichtige Funktion beinhaltet. Zusätzlich wurden mit dem Update dreizehn Fehler beseitigt.

WordPress 4.2 „Powell” wurde veröffentlicht

Version 4.2 „Powell” des weit verbreiteten Custom Management Systems (CMS) und Blog-Programms WordPress ist erschienen. Diese Version ist dem Jazz-Musiker Bud Powell gewidmet.

Eine neue Version von „Press This!” vereinfacht es Inhalte zu teilen. Die Unterstützung verschiedener Zeichensätze wurde verbessert. So unterstützt WordPress jetzt chinesische, japanische und koreanische Schriftzeichen und auch mathematische Sonderzeichen oder Symbole für das Schreiben von Musiknoten.

Immer mehr eingebundene Inhalte werden direkt im Editor angezeigt. Updates von Plugins sollen mit dieser Version nicht mehr von den gewohnten Informationen begleitet sein. Dazu kommen eine Reihe von Verbesserungen unter der Haube.

WordPress Version 4.1 „Dinah” erschienen

Am gestrigen Donnerstag ist die Version 4.1 des Blog-und Content Management Systems (CMS) WordPress erschienen. WordPress 4.1 bringt mit Twenty Fifteen ein neues Standard-Theme mit, welches für Blogs ausgelegt ist und durch eine schlichte Oberfläche besticht, die auf allen Geräten übersichtlich und leicht bedienbar erscheint. Viel dazu trägt die in diesem Theme genutzte gut lesbare Noto-Schriftenfamilie von Google bei.

Nett, aber nicht unbedingt wichtig erscheint mir der Modus für das ablenkungsfreie Schreiben. Es werden alle Funktionalitäten aus den Seitenleisten ausgeblendet und die Menüleiste wird deaktiviert. Sprachen lassen sich sich jetzt aus dem Einstellungsmenü heraus auswählen, 44 Sprachen stehen zur Verfügung. Will man allerdings die formelle Version der deutschen Sprachdateien mit „Sie” als Anrede nutzen, muss man immer noch zum FTP-Programm greifen.

Eine Reihe von Verbesserungen unter der Haube ergänzen die neuen Funktionalitäten. Alle Neuigkeiten von WordPress 4.1 findet man hier (in englischer Sprache).

Benannt ist diese Version von WordPress nach der Jazz-Sängerin Dinah Washington.

WordPress 4.0.1 schließt acht Sicherheitslücken

Die am 20. November 2014 erschienene Version WordPress 4.0.1 schließt acht gravierende Sicherheitslücken und behebt 23 Fehler aus der Version 4.0. Wer die automatische Update-Funktion für Sicherheits-Updates nicht deaktiviert hat, müsste die aktuelle Version bereits auf seinem Server installiert haben. Alle anderen sollten das Sicherheits-Update schnellstmöglich manuell aufspielen. Die Versionen 3.9.2, 3.8.4 und 3.7.4 werden automatisch auf die Versionen 3.9.3, 3.8.5 und 3.7.5 aktualisiert. Weiteren Support für alte Versionen gibt es nicht, es wird unbedingt empfohlen, die Version 4.0.1 zu installieren.

Die aktuelle Beta-Version von WordPress, die Version 4.1 Beta 2 enthält die Sicherheitspatches ebenfalls.

WordPress ist ein freies Blog- und Content Management System (CMS), welches weltweit millionenfach eingesetzt wird. WordPress ist Open Source, im Dezember wird mit der Veröffentlichung der Version 4.1 des Programms gerechnet, die mit Twenty Fifteen ein neues Standard-Theme enthalten wird.

WordPress 4.0 „Benny” erschienen

Heute ist die dem Jazz-Musiker David „Benny” Goodman gewidmete Version 4.0 des freien Content Management- und Blog-Systems WordPress erschienen. Das Update lief fast problemlos durch, einzig die Ausführung der Installation der neuen Sprachdateien wird offensichtlich nicht richtig erkannt. Dazu später mehr.

Bei der Neuinstallation von WordPress 4.0 wird die zu verwendende Sprache abgefragt. Ist dies eine andere als Englisch, werden die passenden Sprachdateien heruntergeladen und installiert. Auch das Update der Sprachdateien erfolgt automatisch. Da es im Deutschen zwei verschiedene Sprachdatei-Pakete gibt, die „Du”- und die „Sie”-Form, kommt es da offensichtlich zu einem Problem. Es werden zwar die alten Dateien überschrieben, aber das Update nicht als vollständig erkannt.

Die Medienübersicht ist stark verbessert und auch das bearbeiten der Bilder wurde übersichtlicher und einfacher gestaltet. Eingebettete Filme und Musikdateien lassen sich jetzt schon im Editor überprüfen, genauso wie weitere Formate, die sich mit dieser Version einbinden lassen.

Der Editor ist kein Fenster im Fenster mehr, sondern passt sich in seiner Größe der Menge an Inhalt an. Trotzdem bleibt die Symbolleiste mit den Bedienelementen immer in Griffweite. Es gibt nur noch einen vertikalen Schieberegler und nicht mehr zwei wie in der Vergangenheit.

Auch die Suche nach Plugins wurde verbessert. Unter der Haube gab es Verfeinerungen bei der API, Entwickler haben mehr Möglichkeiten, die Abfragereihenfolge zu beeinflussen, und bei einigen externe Bibliotheken finden nun aktualisierte Versionen Verwendung.

(weitere Informationen folgen)

WordPress: Sicherheits-Update auf Version 3.9.2

Am 06. August 2014 ist die Version 3.9.2 des freien Blog- und Content Management Systems WordPress erschienen. Das Sicherheits-Update schließt Sicherheitslücken, die einen DDoS-Angriff  über den XML-Prozess von PHP erlaubten, und verbessert die Sicherheit durch weitere Maßnahmen (siehe die Update-Informationen). Anwender, die das automatische Update abgeschaltet haben, sollten schnellstmöglich auf auf die aktuelle Version wechseln.

WordPress ist Open Source und kann kostenlos verwendet werden. Viele Blogs und Internet-Präsenzen basieren auf dieser freien Software, die mit einer ganzen Reihe von Plugins und Themes erweitert und individualisiert werden kann. Eine Reihe von Anbietern bieten professionellen Support und auch kostenpflichtige Erweiterungen zu WordPress an.

WordPress: WordCamp in Hamburg

Am 14. und 15. Juni 2014 trifft sich die deutsche WordPress-Gemeinde  in Hamburg. Ort der Veranstaltung ist das Geomatikum der Universität Hamburg in der Bundesstraße 55. Neben den Machern von WordPress und verschiedener Plugins aus dem deutschsprachigen Raum werden auch Anwender zum gemeinsamen Gedankenaustausch über die Software und damit verknüpfter Erweiterungen und zur Förderung des Open Source-Gedankens erwartet. Teilnehmer benötigen ein Ticket, welches für beide Tage zusammen 30,00 Euro kostet. Im Ticketpreis sind Getränke (Kaffee, Tee und Wasser) und ein kleiner Snack (Brötchen und nachmittags Kuchen) enthalten.

WordPress ist ein einfach zu installierendes Blog- und Content Management System (CMS), welches Open Source ist und zur großen Familie der freien Software gehört. Diese Software lebt von der Mitarbeit vieler Freiwilliger, die sich mit Programmieren, Übersetzen oder dem Erstellen von Bedienungsanleitungen in WordPress einbringen.

WordPress Version 3.9 „Smith” veröffentlicht

In der Nacht vom 16. auf den 17. April 2014 wurde die Version 3.9 „Smith” des Content Management Systems (CMS) WordPress veröffentlicht. Neuerungen betreffen das vereinfachte Arbeiten mit Media-Daten und die Möglichkeit, in einer Themes-Vorschau auch Widgets darzustellen. Die Version ist dem Jazz-Organisten Jimmy Smith gewidmet.

WordPress ist freie Software und kann von jedermann kostenlos verwendet werden. Der Sourcecode ist frei zugänglich (Open Source), womit jederzeit Anpassungen und Veränderungen am Programm durchgeführt werden können. Zudem ist eine große Anzahl an freien und kommerziellen Themes und Plugins verfügbar.

Themes bilden einen grafischen und funktionellen Rahmen, in dem eine Internet-Seite recht schnell aufgebaut werden kann, Plugins bringen funktionelle Erweiterungen mit, mit denen entweder für den Betrachter unsichtbar weitere Funktionen im sogenannten Dashboard oder sichtbar auf der Seite dargestellt werden. Die Terminanzeige in der rechten Spalte dieser Seite ist ein Beispiel.