Wie heise heute Morgen berichtete, gibt es eine Sicherheitslücke in der aktuellen WordPress Version 2.8.3, welche es Ermöglicht das Passwort des Admins zurück zu setzen und diesen damit zunächst aus zu sperren.
Zwar wird das Password dem Admin an seine Admin Mailadresse zugeschickt, aber ärgerlich ist es halt dennoch, erst recht wenn die Mailadresse nicht mehr aktuell ist. Auf der deutschen WordPress Seite steht bereits ein Fix basierend auf WordPress 2.8.3 zur Verfügung, schön das WP Deutschland so schnell reagiert, danke von unserer Stelle hierfür
Neben dem Fix auf der deutschen WordPress Seite, gibt es auch nette Anleitungen um den Admin Bereich von WordPress sicherer zu gestalten.
Eine gute Anleitung hierzu findet man auf Sergej´s Playground Seite , die Siete hat für Webseiten Betreiber auch noch eine Menge mehr nützlicher Informationen zu bieten
Ebenfalls über die Sicherheitslücke und Work Arounds berichtet Stadt-Bremerhaven.de





[...] WordPress hat eine Woche nach dem letzten Update erneut ein Sicherheitsrelease veröffentlicht. Es ist nun die Version 2.8.4,die zum Download auf den WordPress-Servern bereitsteht. In der aktuellen Version 2.8.3. können dritte das Admin-Passwort zurücksetzen. Alle Infos und die Downloads wie immer bei WordPress. Für das Update steht eine komplette Version bereit, sowie ein Upgradepaket. Das Update selbst betrifft lediglich eine kleine Datei – die wp-login.php, die ausgetauscht werden muss. Dass nun innerhalb kürzester Zeit schon wieder was an der WordPressinstallation geändert werden muss wird in der Blogosphäre kontrovers dikutiert. Über das Update berichten u.a.: Bremerhaven, IT-Pulse, Suleitec [...]
komme nicht in mein email mehr rein
habe mein passwort vergessen
Hallo,
dann wenden Sie sich bitte unter Angabe Ihrer Kundennummer oder Ihres Domainnamens an den Support (support@suleitec.de) , die Zugangsdaten werden Ihnen dann an die in Ihrem Vertrag bei uns hinterlegte Mailadresse zugestellt, kein Problem.
Suleitec Support Team