Achtung – Fake WordPress Update

Ich hatte gerade einige Beiträge im Reader die auf die Fakeseite „Wordpresz.org“ (erkennbar an dem z) aufmerksam gemacht haben. Durch ein Hintertürchen wird im Dashboard einiger WordPress-Blogs auf eine angeblich neue Version hingewiesen die man runterladen könnte.

Im WP-Magazin.ch heisst es:

… Im Dashboard wird überdeutlich auf eine neue und offiziell nicht existierende Version hingewiesen, die eine Sicherheitslücke beheben soll. Wer das Paket herunterlädt, ladet im Prinzip aber nur WordPress 2.6.3 herunter. Mit der Ausnahme, dass die Datei pluggable.php modifiziert wurde und die Cookies der angemeldeten Benutzer zur gefakten Website schickte. So konnte der Bösewicht Zugang zu Blogs erhalten.

Dazu gibt es auch einige Screenshots zur bildlichen Darstellung.

Also aufpassen, wenn jemand diese Meldung eines Updates bei sich entdeckt!

In 14 Tagen

Nur noch 14 Tage und unser Umzug geht in den Endspurt. Seit fast 3 Monaten wissen wir ja nun, dass wir umziehen und wohin wir ziehen und nun wirds endlich mal Zeit das es losgeht. In 14 Tagen ist dann endlich Schlüsselübergabe und wir können mit den ersten Kleinigkeiten anfangen, wie ein paar Wände anmalern und Lampen anbringen. Die Woche drauf kommen dann unsere 128 Pakete von Ikea mit dem Schlafzimmerschrank und unsrer Küche. Da werden wir sicher allein mit dem Auspacken schon einen Tag beschäftigt sein. :o)

Unsere größte Sorge vor dem Umzug war ja ob wir unseren jetzigen Schlafzimmerschrank und unser Aquarium für einen guten Preis loskriegen. Das sind beides Sachen die in der neuen Wohnung leider keinen Platz haben. Nachdem über diverse Internet- und Zeitungsanzeigen Null (also nicht mal einen Anruf) brachten, hatten wir beschlossen es doch über eBay zu versuchen, was ja so mit der letzte Ausweg für uns war. Beides ist für einen gutes Preis ersteigert wurden. Zwar nicht das was wir erhofften, aber auch nicht so wenig das es richtig schmerzte. Die Woche wird wohl das Aquarium abgeholt und nächste Woche der Schrank. Hoffentlich klappt das alles wie vorgestellt!

Heute waren wir noch mal in unsrer neuen Wohnung um zu schauen wie weit sie sind. Letztes Mal hatten sie uns ja gesagt das schon die ersten Mieter jetzt einziehen, nur beim letzten Besuch war noch keine Decke auf der Tiefgarage und zum Haupteingang konnte man nur über eine schmale Holzbrücke. :ohh: Aber heute gesehen waren sie schon recht weit. Der Aussenputz ist dran, es gibt eine Haustür, Decke zur Tiefgarage war auch drin und tatsächlich wohnen schon die ersten drin. Bei uns in der Wohnung fehlen lediglich noch die Bodenfliesen, sowie Laminat und die Zimmertüren. Das soll wohl dann nächste Woche gemacht werden. Es nimmt zumindestens alles Formen an und wenn der Rest so läuft wie wir uns das Vorstellen, dann kann fast nichts mehr schief gehen *dreimalaufHolzklopp*

Feedprobleme behoben

Mehrere Feedleser der Blogwiese machten mich darauf aufmerksam, dass mein Feed nicht mehr funktionieren würde. Da ich mit NetNewsWire und dem gReader die Feeds lese und die beiden bisher problemlos alle Beiträge auslieferten, konnte ich keinerlei Probleme feststellen, weil es mir nicht auffiel. Nun gab es aber zB mit dem hauseigenen Feedreader vom Firefox das Problem, dass keine neuen Beiträge angezeigt wurden. :ohh:

Dank meines lieben Technikers, müsste aber nun alles wieder wie gewohnt funktionieren. Ich weiss gar nicht wo er überall rumgeschraubt hat, aber hauptsache es funktioniert wieder. Ich hoffe, dass könnt ihr auch bestätigen. Ich hab es auch mit den „dynamischen Lesezeichen“ von Firefox getestet und mir zeigte er die neuen Beiträge an. Also falls noch was fehlt, dann bitte melden 😉 Danke!

Subscribe to Comments wieder aktiv

Nachdem sich nun die „Massenpanik“ etwas gelegt hat, hat sich jemand erbarmt und das „Subscribe to Comment“ Plugin etwas modifiziert. Martin (vielen Dank) hat es so erweitert, dass man jetzt nur eine Email bekommt die man bestätigen muss sobald man bei einem Beitrag das erste Mal kommentiert. Das Plugin fragt im Hintergrund ab, ob derjenige in den letzten 3 Monaten schonmal kommentiert und bestätigt hat und verhindert so, dass bei jedem Beitrag eine Bestätigungsmail kommt. Das heisst also, dass man alle drei Monate ungefähr einmal bestätigen muss.

Im Adminbereich unter Einstellungen kann ein Text eigegeben werden, der für die Bestätigungsmail bestimmt ist. Thomas empfiehlt diesen Text (das Kürzel „[link]“ fügt den Bestätigungslink automatisch ein):

Hallo!

Bevor Du über weitere Kommentare zu den Blogartikeln informiert werden kannst, musst Du Deine Emailadresse für die Benachrichtigungsfunktion freischalten. Das ist einmalig und gilt auch für alle künftigen Kommentare. Klicke dazu einfach nur auf den nachfolgenden Link:

[link]

Damit wird verhindert, dass jemand Deine Emailadresse ohne Dein Einverständnis verwendet. Du wirst Dein Kommentarabo ändern und löschen können. Folge dazu unter den abonnierten Beiträgen dem Link “Abos verwalten” unter dem Kommentareingabefeld.

Ich habe den letzten Satz noch erweitert:

… oder in der Benachrichtigungsmail dem Link ganz unten.

Da man ja auch über die jeweilige Kommentarbenachrichtigungsmail bequem per One-Klick hinkommt ohne erst den abonniert Beitrag suchen zu müssen.

Natürlich ist auch diese Variante nicht 100% abmahnsicher, aber immerhin schon eine sehr gut Lösung. Wer sich gerne über das Thema schlau machen möchte und wissen möchte was in so einer Email drin stehen darf, der sollte sich den ausführlichen Beitrag von Thomas durchlesen.

Was ich mir noch wünschen würde und was auch schon Mario in den Kommentaren bei Infogurke geschrieben hat ist, dass die Änderungen entweder an den Autor weitergegeben werden, in der Hoffnung, dass er sie einbaut. Das würde das Update bei der nächsten Aktualisierung des Plugins deutlich erleichtern.

Wie schon geschrieben, habe ich bei mir die Datenbank bereinigt und alle bisherigen Abos gelöscht. Somit werden erst seit gestern wieder Emailbenachrichtung bei neuen Kommentare verschickt.