Wie ich bereits gestern vermutete, war der Grund des gestrigen WordPress-Updates das Beheben einer (schweren) Sicherheitslücke, wie man im Linux-Magazin lesen kann. Auch ist jetzt auf dem Developer-Blog ein Beitrag hierzu zu finden.
Das Grundproblem stellt hier wohl die Funktion mt_rand() dar, die nicht richtig arbeitet und dazu führen kann, dass generierte Passwörter leicht erratbar sind. Es wird also sehr zu einem Update geraten.
Ich für meinen Teil hab dies bei meinem Blog ja schon gestern getan und konnte daher recht gut schlafen *grins*.
Tags:Blog, mt_rand(), Sicherheit, Update, WordPress










