Acht Tage nach dem Sicherheitsrelease Serendipity 1.6.1 musste für die Blog-Software erneut ein Sicherheitsrelease herausgegeben werden. Das aktuelle Update behebt eine SQL Injection-Schwachstelle, die infolge ungenügender Eingabeprüfung bestand. Alternativ zum Einspielen des Updates besteht auch die Möglichkeit, manuell die Datei include/functions_trackbacks.inc.php zu patchen. Details: Serendipity 1.6.2 released (16.5.2012)
Kurzmeldung: Security Update Serendipity 1.6.2




Dieser Beitrag wurde unter CMS News, CMS Sicherheitswarnungen abgelegt und mit Blog-Software, CMS, Content Management Systeme, Freie Software, open source, PHP, Serendipity, WCM, Web Content Management verschlagwortet. Setze ein Lesezeichen auf den Permalink.