16 Feb 2010
Gestern ist ein Update für Wordpress erschienen, welches eine eher kleine Sicherheitslücke schließt. In den vorherigen Versionen war es angemeldeten Nutzern möglich, Dokumente anderer Nutzer im Papierkorb zu öffnen.
Wer also nicht grade öfter sensible Dokumente im Papierkorb hat und mit mehreren Usern arbeitet, kann dieses Update wohl eher ignorieren.
Tags: Papierkorb, Sicherheitslücke, Update, Wordpress
Abgelegt unter Wordpress | Keine Kommentare »
5 Sep 2009
Wie Lorelle auf heute berichtet, sind vermehrt Angriffe auf Wordpress Blogs gemeldet worden. Es ist dringend anzuraten Wordpress auf die aktuelle Version (2.8.4) zu updaten.
In vorigen Versionen ist es durch Ausnutzung einer Sicherheitslücke möglich, daß Angreifer einen “versteckten” Administrator Account anlegen. Die Zahl der Angriffe steigt momentan stündlich.
Betroffene Installationen sind durch seltsame Anhänge an die Permalink URLs zu erkennen, z.B.
example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/.
Ein weiteres Anzeichen ist ein vorhandener Benutzer namens “Administrator (2)” oder ähnlich.
Um einem Hacking Angriff vorzubeugen ist Wordpress dringend auf den Aktuellen Stand zu bringen und sichere, starke Passwörter zu verwenden. Sollte es bereits zu spät sein, könnte dieser Artikel hilfreich sein: How to completely Clean Your Hacked Wordpress Installation
Tags: Administrator, administrator account, Attacke, Blog, blogs, Wordpress, Wordpress Blogs
Abgelegt unter Wordpress | Keine Kommentare »
8 Aug 2009
Online Shops, E-Commerce mit Wordpress? Immer mehr professionelle und freie E-Commerce Themes und -Plugins für Wordpress tauchen auf.
2 Artikel, die sich mit dem Thema beschäftigen:
Ultimate Ecommerce Starter Kits for Wordpress Users
Verkaufen unter WordPress: 10 brauchbare E-Commerce-Lösungen
Welche Erfahrungen habt ihr in dem Bereich gemacht?
Kennt ihr Webseiten, die mit Wordpress verkaufen?
Was denkt ihr, taugt Wordpress als vollwertige E-Commerce-Lösung?
Kann es ein Shop-System wie xt:commerce, Oxyd oder sogar Magento erstzen?
Oder sollte es doch besser eher im Bereich Blogs und kleine CMS genutzt werden?
Tags: Blog, CMS, E-Commerce, Online Shop, oxyd, Plugins, Themes, Wordpress, xt commerce
Abgelegt unter Online Shops, Wordpress | 2 Kommentare »
16 Jun 2009
Ein Plugin, welches ungewohnte Wege geht, ist Zemanta. Verfügbar für einen Großteil der Aktuellen Blog-Systeme und CMS, für Gmail und Y!mail, sowie für aktuelle Browser – unterstützt es mit Vorschlägen zu verwandtem Content (Texte, Bilder und verwandte Blog-Artikel) das schreiben von Artikeln, Kommentaren und Nachrichten.

Quelle: www.zemanta.com
Schon mit dem Firefox Plugin (auch als Wordpress Plugin usw. verfügbar) bekommt man beim Erstellen eines Artikels in Wordpress ein Widget präsentiert, welches zum Content passende Bilder, Nachrichten, Artikel usw. präsentiert, die einfach per Mausklick in den eigenen Text eingebunden oder verlinkt werden können.
Dabei werden nach Angaben von Zemanta Ltd. stets Urheberrechte gewahrt (Quellenangabe usw.).
Link: www.zemanta.com
Tags: Browser, CMS, Content, firefox plugin, mail, Plugins, widget, Wordpress
Abgelegt unter Browser, Wordpress | Keine Kommentare »
11 Jun 2009
Heute morgen wurde das lang erwartete Upgrade auf die Wordpress Version 2.8 veröffentlicht.
Da das Update größtenteils aus Bugfixes und Verbesserungen an bestehenden Funktionen besteht (etwas über 800 Fehler wurden behoben), sollte mit keinen größeren Schwierigkeiten zu rechnen sein.
Natürlich sollte man ein Update nie ohne vorheriger Sicherung von Datenbank und Files vollziehen. Auch die genutzten Plugins sollte man vorher deaktivieren.
Ein Überblick über die Neuerungen: codex.wordpress.org/Version_2.8
Eine recht nützliche Hilfe zum Prüfen der Kompatibilität der verwendeten Wordpress Plugins habe ich hier gefunden. Bei mir hat kein Plugin Probleme bereitet, wenn doch ziehen aber zumindest bei den meisten Plugins die Entwickler recht schnell mit neuen Versionen hinterher.
Tags: 2.8, Update, Upgrade, verbesserungen, Wordpress
Abgelegt unter Wordpress | Keine Kommentare »
5 Jun 2009
Wie in der Zusammenfassung des #wordpress-dev IRC meetup vom 03.06. zu lesen, ist der 10.06.2009 der angestrebte Termin für die neue Wordpress Version 2.8.
Des weiteren wurden einige Einzelheiten über Anforderungen der Version 2.9 klar.
So wird 2.9 MySQL mindestens in der Version 4.1.2 voraussetzen und PHP 5 gezielt unterstützen.
Tags: 2.8, Wordpress
Abgelegt unter Wordpress | Keine Kommentare »
24 Mai 2009
Nachdem der von offizieller Seite kurzfristig angekündigte Termin im April diesen Jahres anscheinend nicht eingehalten werden konnte, steht das beliebte Blogsystem Wordpress nun anscheinend endgültig in der Version 2.8 in den Startlöchern.
Gestern ist die 2. Beta Version erschienen, welche man natürlich nicht in Produktivumgebungen einsetzen, sondern bei Interesse besser auf einem Testsystem in Ruhe ansehen und testen sollte.
Einige der wichtigsten Änderungen und Neuerungen in Wordpress 2.8:
- Neuer Template Tag:
the_modified_author();
zeigt den Autor, welcher einen Beitrag zuletzt geändert/modifiziert hat.
- Zahlreiche Anpassungen und Optimierungen von Javascript/AJAX
- Neuer Template Tag:
body_class();
gibt dem body Element verschiedene Klassen, welche sich je nach Ansicht ändern und für CSS zur Verfügung stehen.
- Neuer Template Tag:
automatic_feed_links();
fügt, wie der Name schon sagt automatisch die Links für Feeds, Kommentar-Feeds und Beitragskommentar-Feeds (sofern der Besucher auf in einem Beitrag ist) in den Header ein.
- Sommer- und Winterzeit wechselt automatisch
- Die bis zur Version 2.5 bekannte und beliebte Drag&Drop Funktionalität bei den Widgets ist wieder da.
- Direkt aus der Adminoberfläche lassen sich Themes von wordpress.org ansehen und laden.
- Optimierungen an der Adminoberfläche
Tastenkombinationen zum speichern von Entwürfen (Strg+s), neue und optimierte Icons, verbesserte Kommentarverwaltung usw.
- Optimierungen an Datenbank und Scripten für mehr Perfomance
- Der WYSIWYG-Editor TinyMCE ist nun in der Version 3.2.3 integriert.
- und vieles vieles mehr…
Wann kommt die neue Version nun endlich? Nun, angesetzt ist momentan wohl der 31. Mai als Erscheinungstermin – wir werden sehen, aber die Betas entwickeln sich schnell, was hoffen lässt.
Tags: 2.8, ajax, Blog, body element, css, widgets, Wordpress, wysiwyg editor
Abgelegt unter Wordpress | Keine Kommentare »