Er is een zeer belangrijke beveiligingsupdate voor de favoriete blogsoftware WordPress uitgekomen, zo laat de ontwikkelaar weten. Versie 3.0.4 verhelpt een ernstig beveiligingsprobleem in de "HTML sanitation library". Matt Mullenweg van WordPress erkent dat het vervelend is om een update tijdens de feestdagen uit te rollen en te installeren, maar het probleem is zo ernstig dat het niet kon wachten. Het zou om verschillende XSS-lekken gaan waardoor aanvallers WordPress blogs kunnen overnemen.
Verder vraagt Mullenweg beveiligingsonderzoekers of de patch en doorgevoerde aanpassingen willen onderzoeken. "We hebben er goed naar gekeken en over nagedacht, maar aangezien dit in de kern van de software zit, willen we dat er zoveel mogelijk mensen naar kijken."
Deze posting is gelocked. Reageren is niet meer mogelijk.