Wow, da erwacht man am Dienstag fast wie im Wachturm beschrieben und plötzlich steht eine neue Version von Wordpress ins Haus.

Wordpress 2.6.2 heißt das gute Stück. Hier kann man die englische Version herunter laden. Eine deutsche Lokalisierung ist bisher allerdings nicht verfügbar. Selbige sollte dann aber in Kürze hier zum Download bereit stehen. Weitere Informationen stehen im Blog von Wordpress-Deutschland bereit
Wie aufregend.
Ich glaube, diese Version war absolut nicht angekündigt und überascht die Blogosphere doch schon ein wenig. Es sei denn natürlich, man hängt immer auf den Entwicklerseiten rum und guckt sich die offenen Tickets an.
[Update] Mittlerweile wurde das offizielle Statement zu diesem Release im Entwicklerblog veröffentlicht. Version 2.6.2 behebt ein Problem, von dem in erster Linie Blogs betroffen sind, die eine Benutzerregistrierung zulassen. Desweiteren wurden einige kleinere Fehler behoben.
Das englischsprachige Weblogtoolscollection berichtet, das Version 2.6.2 eine Antwort auf die dringende Warnung des Entwicklers Stefan Esser ist, wegen der Gefahren von SQL Column Truncation and weaknesses of mt_rand().
[Heise.de] Durch einen Fehler bei der Übergabe von Parametern an die Datenbank (SQL Column Truncation) ist es nämlich möglich, mit bestimmten Namen bei der Registrierung für einen Blog die Passwörter anderer Nutzer auf einen zufälligen Wert zurückzusetzen. Zwar hat ein Angreifer damit noch nicht viel gewonnen, da er die Passwörter nicht einsehen kann. Durch eine Schwachstelle in der Funktion mt_rand soll das pseudozufällig angelegte Passwort aber erheblich leichter zu erraten sein. [...]
Download:
- Deutsch Zip (Wordpress-Deutschland.org)
- Deutsch Zip (de.Wordpress.org)
- Englisch Zip / Tar.gz (Wordpress.org)
Tags: 2.6.2, fix.it, Update, Wordpress





















![Validate my RSS feed [Valid RSS]](http://thafaker.de/wp-content/blogbutton/valid-rss.png)












@wpSEO Plugin gewonnen! » Damians Medien Weblog: Ich finde Dich ja total eklig spammend, aber das ist so im Internet.
hihi
(ich habe eben überlegt, ob ich das in “hähä” ändern soll, dachte mir dann aber, wenn du die änderungen sehen kannst, also auch das, was davor da stand, sähe das ein bisschen lächerlich aus. kannst du das sehen?)
@moritz: Also ich kann es nur sehen, weil er mir ja bei jedem Kommentar eine EMail schickt. Selbst wenn Du den Kommentar dann änderst, bleibt ja die ursprüngliche Mail gleich. Dafür kriege ich eigentlich nicht mit, wenn es geändert wird weil er da keine Neue schickt.