{"id":5713,"date":"2016-09-08T10:11:57","date_gmt":"2016-09-08T08:11:57","guid":{"rendered":"https:\/\/www.dmsolutions.de\/blog\/?p=5713"},"modified":"2026-05-22T14:50:46","modified_gmt":"2026-05-22T12:50:46","slug":"wordpress-sicherheitsupdate-4-6-1","status":"publish","type":"post","link":"https:\/\/www.dmsolutions.de\/blog\/wordpress-sicherheitsupdate-4-6-1\/","title":{"rendered":"WordPress Sicherheitsupdate 4.6.1 ver\u00f6ffentlicht"},"content":{"rendered":"<p>Nicht lange ist es her, seitdem die neue WordPress Version \u201ePepper\u201c ver\u00f6ffentlicht wurde.<!--more--> Am 07.09.2016 war es nun Zeit f\u00fcr das erste Update, welches zwei Sicherheitsl\u00fccken schloss und einige Fehler behob, die in der vorherigen Version auftraten.<\/p>\n<p>Das erste Sicherheitsproblem bezieht sich auf Cross Site Scripting, auch XSS genannt. Es ist eine der am meisten verwendeten Angriffstechniken f\u00fcr Websites, bei der Schadcode in eine sonst vertrauensw\u00fcrdige Website injiziert wird. Das gelang in diesem Fall \u00fcber den Dateinamen eines Bildes. Die zweite L\u00fccke war eine Anf\u00e4lligkeit f\u00fcr Directory Traversal Attacken beim Hochladen von Erweiterungen. Dabei manipulieren Angreifer die Pfadangaben von Programmen so, dass auf sensible Daten und Verzeichnisse zugegriffen werden kann. Beides sind etwas gr\u00f6\u00dfere Sicherheitsl\u00fccken, daher empfehlen wir Ihnen w\u00e4rmstens, das Update so schnell wie m\u00f6glich einzuspielen. Kunden, die unser <a title=\"WordPress Hosting\" href=\"https:\/\/www.dmsolutions.de\/wordpress-hosting.html\">WordPress Hosting<\/a> und unseren WordPress Update Service nutzen, m\u00fcssen das Update nat\u00fcrlich nicht selbst vornehmen &#8211; das \u00fcbernehmen wir \ud83d\ude42<\/p>\n<p>Dazu behebt WordPress 4.6.1 noch kleinere 15 Fehler, die durch die Hilfe der Community entdeckt werden konnten.<\/p>","protected":false},"excerpt":{"rendered":"<p>Nicht lange ist es her, seitdem die neue WordPress Version \u201ePepper\u201c ver\u00f6ffentlicht wurde.<\/p>\n","protected":false},"author":2,"featured_media":6121,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_ef_editorial_meta_date_fertigstellung-bis":"","_ef_editorial_meta_date_first-draft-date":"","_ef_editorial_meta_paragraph_assignment":"","_ef_editorial_meta_number_word-count":"","footnotes":""},"categories":[543],"tags":[],"class_list":["post-5713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"_links":{"self":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/comments?post=5713"}],"version-history":[{"count":4,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5713\/revisions"}],"predecessor-version":[{"id":12324,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/posts\/5713\/revisions\/12324"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media\/6121"}],"wp:attachment":[{"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/media?parent=5713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/categories?post=5713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dmsolutions.de\/blog\/wp-json\/wp\/v2\/tags?post=5713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}