<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicherheitslücke Archive - MetinCelik.de</title>
	<atom:link href="https://www.metincelik.de/tag/sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.metincelik.de/tag/sicherheitsluecke/</link>
	<description>Tipps, Tutorials, Blog, Webentwicklung, Design, SciFi</description>
	<lastBuildDate>Sun, 15 Mar 2026 04:57:30 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>WordPress 2.8.3: Schwere Sicherheitslücke</title>
		<link>https://www.metincelik.de/wordpress/wordpress-2-8-3-schwere-sicherheitsluecke/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=wordpress-2-8-3-schwere-sicherheitsluecke</link>
					<comments>https://www.metincelik.de/wordpress/wordpress-2-8-3-schwere-sicherheitsluecke/#comments</comments>
		
		<dc:creator><![CDATA[MetinC]]></dc:creator>
		<pubDate>Tue, 11 Aug 2009 17:30:36 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Heimwerken]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Werkzeug]]></category>
		<guid isPermaLink="false">http://www.metincelik.de/?p=507</guid>

					<description><![CDATA[<p>Ich wurde von einem Kollegen auf die Sicherheitslücke in der WordPress Reihe 2.8.x aufmerksam gemacht. Das Passwort des WordPress Benutzers admin kann durch ein Dritten zurückgesetzt werden und der Benutzer admin ist sozusagen ausgesperrt, dies ist eine schwere Sicherheitslücke. Um diese Sicherheitslücke zu beheben, wird eine Veränderung im WordPress Quelltext empfohlen. Man öffnet die wp-login.php [&#8230;]</p>
<p>Der Beitrag <a href="https://www.metincelik.de/wordpress/wordpress-2-8-3-schwere-sicherheitsluecke/">WordPress 2.8.3: Schwere Sicherheitslücke</a> erschien zuerst auf <a href="https://www.metincelik.de">MetinCelik.de</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ich wurde von einem Kollegen auf die <a href="http://www.heise.de/newsticker/Luecke-in-WordPress-ermoeglicht-Aussperren-des-Admins--/meldung/143328" target="_blank">Sicherheitslücke</a> in der WordPress Reihe 2.8.x aufmerksam gemacht. Das Passwort des WordPress Benutzers admin kann durch ein Dritten zurückgesetzt werden und der Benutzer admin ist sozusagen ausgesperrt, dies ist eine schwere Sicherheitslücke.</p>
<p><span id="more-507"></span></p>
<p>Um diese Sicherheitslücke zu beheben, wird eine Veränderung im WordPress Quelltext empfohlen. Man öffnet die wp-login.php und ändert in Zeile 190 den Text von<br />
<code>if ( empty( $key ) )</code> in <code>if ( empty( $key ) || is_array( $key ) )</code></p>
<p>Mein Kollege sagte mir, ich solle einen weiteren Benutzer mit einem Administrator Account auf meinen WordPress Seiten erstellen, um wieder Zugriff auf meine Seite zu haben. Eeee.. ganz habe ich es nicht verstanden, was er damit wollte. Man kann doch seinen <a href="http://stadt-bremerhaven.de/wordpress-2-8-3-admin-password-reset-exploit-schwere-sicherheitsluecke/" target="_blank">Passwort via Email</a> wieder erfragen. Vielleicht denkt er, das man gar kein Zugriff mehr haben kann mit dieser Sicherheitslücke. Das ist aber nicht so.</p>
<p>Der Beitrag <a href="https://www.metincelik.de/wordpress/wordpress-2-8-3-schwere-sicherheitsluecke/">WordPress 2.8.3: Schwere Sicherheitslücke</a> erschien zuerst auf <a href="https://www.metincelik.de">MetinCelik.de</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.metincelik.de/wordpress/wordpress-2-8-3-schwere-sicherheitsluecke/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
