Archiv-Version bbpress.tamagothi.de » bbPress http://localhost/devel/bbpress-archiv Archiv eines eingestellten Projektes Thu, 17 Mar 2011 18:27:09 +0000 en hourly 1 http://wordpress.org/?v=3.0.4 WordPress XSS-Hack bei integriertem bbPress http://localhost/devel/bbpress-archiv/2009/09/06/wordpress-xss-hack-bei-integriertem-bbpress/ http://localhost/devel/bbpress-archiv/2009/09/06/wordpress-xss-hack-bei-integriertem-bbpress/#comments Sun, 06 Sep 2009 17:46:35 +0000 Elias http://localhost/devel/bbpress-archiv/?p=123 Der beim fiesen Admin beschriebene, aktuelle XSS-Hack für WordPress betrifft nicht nur WordPress-Blogs mit einer Benutzerregistrierung, sondern auch jedes WordPress mit einem integrierten bbPress-Forum, selbst wenn die Benutzerregistrierung im Blog abgeschaltet wurde.

Es handelt sich bei der bbPress-Integration ja gerade um die Möglichkeit, dass sich WordPress und bbPress eine gemeinsame Benutzerdatenbank teilen. Das hat nicht nur den angenehmen Effekt, dass ein in bbPress registrierter und angemeldeter Benutzer beim Kommentieren nicht mehr seine Daten beim Kommentieren eines Blogeintrages eingeben muss, sondern er erhält auch einen Zugriff auf das WordPress-Dashboard. Damit ist auch der beschriebene Hack möglich.

Angesichts der Tatsache, dass dieser Hack sehr einfach in seiner Durchführung und auch leicht mit einem Skript automatisierbar ist, und angesichts der Tatsache, dass es schon betroffene Blogs gibt, sollte bei jedem WordPress-Anwender, der eine Benutzerregistierung ermöglicht oder ein eingebettetes bbPress-Forum betreibt, die Alarmglocke unüberhörbar sein. Ein Upgrade auf die aktuelle WordPress-Version 2.8.4 ist dringend erforderlich.

]]>
http://localhost/devel/bbpress-archiv/2009/09/06/wordpress-xss-hack-bei-integriertem-bbpress/feed/ 0
Jetzt auch mit Forum http://localhost/devel/bbpress-archiv/2009/07/02/jetzt-auch-mit-forum/ http://localhost/devel/bbpress-archiv/2009/07/02/jetzt-auch-mit-forum/#comments Wed, 01 Jul 2009 22:02:20 +0000 Elias http://localhost/devel/bbpress-archiv/?p=56 Diese kleine Website verfügt jetzt auch über ein Forum. Natürlich handelt es sich um ein bbPress in der aktuellen stabilen Version und mit meiner deutschen Sprachdatei, da ich glaube, dass man Fehler am schnellsten bemerkt, wenn man regelmäßig Tag mit der Software arbeitet…  ;-)

Vielleicht bildet sich ja im Laufe der Zeit eine kleine Gemeinschaft von bbPress-Nutzern, die sich untereinander aushelfen.

Aber auch jemand, der sich nicht an diesem Forum beteiligen will, kann dort einen Eindruck von der Qualität der Übersetzung erhalten.

]]>
http://localhost/devel/bbpress-archiv/2009/07/02/jetzt-auch-mit-forum/feed/ 0