WordPress 2.1.2 und der Server Hack
Dies ist besonders für all diejenigen interessant, die in den letzten 3-4 Tagen bei wordpress.org das WordPress 2.1.1 Komplett Paket runtergeladen haben und es installiert haben. Ein Angreifer hat das Installationspaket auf dem Download Server manipuliert und hat 2 Sicherheitslücken in die PHP Scripte eingebaut.
Wie genau es zu dem Vorfall gekommen ist, steht noch nicht fest. Es wird jedoch allen Usern geraten sofort auf Version 2.1.2 zu aktualisieren. Die DE Version von WordPress Deutschland war allerdings nicht betroffen.