WordPress! Stop that!
Freitag, 24.4.2015, 09:26 > daMaxGestern erst ein Update auf 4.1.2 gemacht, weil Sicherheitslücke deluxe. Heute:
Weil 1 Mio. neue Features. Ey! Könnt ihr eure fucking Releasezyklen mal auf die Kette kriegen?!
Gestern erst ein Update auf 4.1.2 gemacht, weil Sicherheitslücke deluxe. Heute:
Weil 1 Mio. neue Features. Ey! Könnt ihr eure fucking Releasezyklen mal auf die Kette kriegen?!
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>
Ey, lass mich einfach rein, okay? |
Ich will das hier nie wieder sehen. |
Ihr Browser versucht gerade eine Seite aus dem sogenannten Internet auszudrucken. Das Internet ist ein weltweites Netzwerk von Computern, das den Menschen ganz neue Möglichkeiten der Kommunikation bietet.
Da Politiker im Regelfall von neuen Dingen nichts verstehen, halten wir es für notwendig, sie davor zu schützen. Dies ist im beidseitigen Interesse, da unnötige Angstzustände bei ihnen verhindert werden, ebenso wie es uns vor profilierungs- und machtsüchtigen Politikern schützt.
Sollten Sie der Meinung sein, dass Sie diese Internetseite dennoch sehen sollten, so können Sie jederzeit durch normalen Gebrauch eines Internetbrowsers darauf zugreifen. Dazu sind aber minimale Computerkenntnisse erforderlich. Sollten Sie diese nicht haben, vergessen Sie einfach dieses Internet und lassen uns in Ruhe.
Die Umgehung dieser Ausdrucksperre ist nach §95a UrhG verboten.
Mehr Informationen unter www.politiker-stopp.de.
Hast Du Sicherheitslücke gesagt?
@sergej: Shit. Dann müsste ich jetzt wohl meine Kommentare zu machen, wa? seufz.
Also, auf den ersten Blick würde ich sagen, man sollte das "title"-Tag verbieten bzw. bereinigen.
golem hat nen fix für die aktuelle auf github bereitgestellt:
https://gist.github.com/hannob/a07f7b7e196c75c4c1a8
artikel dazu (im update)
http://www.golem.de/news/cross-site-scripting-offene-sicherheitsluecke-in-wordpress-1504-113748.html