Vor einer knappen Stunde wurde Wordpress Version 2.3.3 veröffentlicht. In dieser Version wurden kritische Sicherheitslücken in der XML-RPC Schnittstelle geschlossen, aber auch kleinere Fehler. Deswegen wird ein Upgrade dringend empfohlen.
Durch die Sicherheitslücke in der XML-RPC Schnittstelle war es möglich, über einen bestimmtem HTTP-Request die Beiträge zu bearbeiten. Allerdings ist dazu ein angemeldetes Konto in dem Blog erforderlich.
Die neue Version kann ab sofort hier in der Englischen Version gedownloaded werden. Die Deutsche Version wird sicherlich in kurzer Zeit folgen. Man kann es sich aber auch einfacher machen, und nur die neue xmlrpc.php Datei herunterladen, und mit der alten ersetzen.
