{"id":2633,"date":"2023-12-08T09:44:12","date_gmt":"2023-12-08T09:44:12","guid":{"rendered":"https:\/\/byte-bucket.com\/2023\/12\/08\/sicherheitsluecke-in-wordpress-6-4-entdeckt-alle-infos-und-loesung\/"},"modified":"2023-12-08T09:44:12","modified_gmt":"2023-12-08T09:44:12","slug":"sicherheitsluecke-in-wordpress-6-4-entdeckt-alle-infos-und-loesung","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=2633","title":{"rendered":"Sicherheitsl\u00fccke in WordPress 6.4 entdeckt &#8211; Alle Infos und L\u00f6sung!"},"content":{"rendered":"<p>Achtung, WordPress-Website-Betreiber! Es gibt eine Sicherheitsl\u00fccke in der Version 6.4, die euch Bauchschmerzen bereiten k\u00f6nnte. Aber keine Sorge, ich habe hier die Details f\u00fcr euch.<\/p>\n<p>Die beunruhigende Schwachstelle wurde von den Sicherheitsforschern von Wordfence entdeckt. Leider sind die Informationen dar\u00fcber auf der offiziellen WordPress-Website etwas sp\u00e4rlich. Zum Gl\u00fcck haben die Wordfence-Forscher zus\u00e4tzliche Informationen bereitgestellt.<\/p>\n<p>Die Sicherheitsl\u00fccke ist auf die Verwendung der WP_HTML_Token-Klasse zur\u00fcckzuf\u00fchren, die in WordPress 6.4 verwendet wird. Allerdings sind nur Websites gef\u00e4hrdet, die entweder WordPress selbst oder ein Plug-in oder Theme verwenden, das anf\u00e4llig f\u00fcr PHP-Object-Injection ist. Gl\u00fccklicherweise ist die aktuelle Version von WordPress selbst nicht anf\u00e4llig f\u00fcr diese Art von Angriffen.<\/p>\n<p>Wenn jedoch ein Plug-in oder Theme anf\u00e4llig ist, k\u00f6nnen die Angreifer die Methode _destruct nutzen, um die Funktion, die in der Eigenschaft on_destroy \u00fcbergeben wurde, mittels call_user_func auszuf\u00fchren. Das klingt kompliziert, aber im Grunde bedeutet es, dass die Angreifer manipulativen Code ausf\u00fchren k\u00f6nnen, um die Kontrolle \u00fcber die Website zu \u00fcbernehmen. Keine gute Sache, wenn ihr mich fragt.<\/p>\n<p>Aber halt! Es gibt eine L\u00f6sung! Die Sicherheitsforscher von Wordfence empfehlen, dass ihr euer WordPress auf Version 6.4.2 aktualisiert. Diese Version behebt die Sicherheitsl\u00fccke und schlie\u00dft die T\u00fcr f\u00fcr potenzielle Angreifer.<\/p>\n<p>Es ist wirklich wichtig, dass ihr diese Sicherheitsl\u00fccke ernst nehmt und sofort die empfohlenen Ma\u00dfnahmen ergreift, um eure Websites zu sch\u00fctzen. Das bedeutet, dass ihr regelm\u00e4\u00dfig Updates f\u00fcr WordPress und alle installierten Plug-ins und Themes durchf\u00fchren solltet, um potenzielle Sicherheitsl\u00fccken zu schlie\u00dfen und die Sicherheit eurer Website zu gew\u00e4hrleisten.<\/p>\n<p>Also, haltet eure Websites sicher und bleibt wachsam, meine lieben WordPress-Enthusiasten!<\/p>\n<p>Schlagw\u00f6rter: WordPress + Sicherheitsforscher + Schwachstelle<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Achtung, WordPress-Website-Betreiber! Es gibt eine Sicherheitsl\u00fccke in der Version 6.4, die euch Bauchschmerzen bereiten k\u00f6nnte. Aber keine Sorge, ich habe hier die Details f\u00fcr euch. Die beunruhigende Schwachstelle wurde von den Sicherheitsforschern von Wordfence entdeckt. Leider sind die Informationen dar\u00fcber auf der offiziellen WordPress-Website etwas sp\u00e4rlich. Zum Gl\u00fcck haben die&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":2632,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-2633","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/2633","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2633"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/2633\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/2632"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2633"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2633"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2633"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}