Da es wohl kein ende gibt mit den FalschenNachrichten aller "Der Fahrer im weißen Kleinbus welcher an Haltestellen Kinder anspricht hier noch einmal ein Interessanter Beitrag :
Erneut mach folgender Beitrag / Bild die Runde auf Facebook und wieder wird dieser sehr oft verteilt:
Mit dem Update auf WordPress 3.3.2 schließen die Entwickler einige Sicherheitslücken in der weit verbreitetem Blog-Software und ihren Komponenten. In den Bibliotheken Pluploa, SWFUpload und SWFObject wurden nicht näher beschriebene Schwachstellen geschlossen, die vertraulich von Sicherheitsexperten gemeldet wurden. Die Bibliotheken dienen unter anderem dem Hochladen und Einbetten von Mediendateien.
Quelle: heise.de /Zum Artikel

Quelle : mimikama.at
Unbekannte haben sich Zugriff auf das offizielle Pluginverzeichnis verschafft und die drei populären Plugins AddThis, WPtouch und W3 Total Cache mit einer Backdoor ausgestattet. Durch die Hintertür kann man Zugriff auf das betroffoffene System erlangen.
Wie genau dabei vorgegangen wurde, wird derzeit noch ermittelt – als eine erste Vorsichtsmaßnahme wurden auf WordPress.org, bbPress.org und BuddyPress.org alle Passwörter zurückgesetzt. Wer sich dort anmelden möchte, muss sich ein neues Passwort zusenden lassen.
Quelle und vollstaendiger Bericht : blog.wordpress-deutschland.org
Auch sehr Interessant sollte das hier sein : mtekk.us
Soeben wurde WordPress 3.1.2 veröffentlicht. Diese Version ist ein Sicherheitsrelease und behebt eine kritische Sicherheitslücke sowie einige kleinere Fehler. Durch das Sicherheitsproblem können User mit der Benutzerrolle “Mitarbeiter” (Contributor) unberechtigt Beiträge veröffentlichen.
Eine Aktualisierung auf die neue Version 3.1.2 wird dringend empfohlen, insbesondere für Installationen, die eine Benutzerregistrierung zulassen oder die nicht vertrauenswürdige Benutzer haben.
Quelle und downloads fuer WP 3.1.2: wordpress-deutschland.org
Blogger die Versionen vor 3.1 nutzen sollten auch bedenken das es keiner Updates fuer ihre Blog Versionen mehr gibt. ! Also genau der richtige Zeitpunkt auf Version 3.1 Upzudaten :)
Verbraucherzentrale: Vor dem Zahlen genau prüfen
Immer wieder suchen Brandenburger Rat zu anwaltlichen Abmahnungen von angeblichen Urheberrechtsverletzungen bei der Verbraucherzentrale. In solchen Schreiben behaupten Anwälte, der Internetanschlussinhaber habe zu einem bestimmten Zeitpunkt in einer Tauschbörse urheberrechtswidrig Musik- oder Filmdateien angeboten. Er solle unverzüglich eine "strafbewehrte Unterlassungserklärung" abgeben und damit verbundene Zahlungsansprüche anerkennen, um gerichtliche Schritte zu vermeiden.
"Die voreilige Unterschrift unter solchen Erklärungen kann für Betroffene teuer werden", warnt Verbraucherschützer Jan Wilschke eindringlich. Die von spezialisierten Kanzleien angeschriebenen Verbraucher wären oft nur Inhaber des Internetanschlusses und hätten lediglich dessen unzureichende Sicherung gegen Missbrauch durch Dritte zu verantworten – ob durch die eigenen Kinder oder durch Unbekannte, die sich ins W-LAN einhacken und in Tauschbörsen geschützte Film- oder Musikdateien herunter laden. "Wer seinen Internetanschluss nicht in üblicher Weise gesichert hat, der muss das schnellstens nachholen und angemessene Anwaltskosten zahlen", klärt Jurist Wilschke auf und präzisiert: "Wir halten Anwaltskosten von mehr als 100 Euro für ahnungsloser Anschlussinhaber bei einem ersten Rechtsverstoß für überhöht."
Im Blog von wordpress-deutschland wurde bekannt geben das das die unterstuetzung fuer php4 wie auch mysql 4 in WP ab Version 3.1 beendet wird "WordPress verabschiedet sich von PHP 4 und MySQL 4"
php 4 bekommt seit einiger Zeit von den php Entwicklern schon gar keine updates oder Support mehr und gilt als veraltet und unsicher.
Jeder Hoster sollte eigentlich schon php 5 anbieten eben so mysql, im Zweifelsfall sollte man einmal den Support seines Hosters Kontaktieren und nachfragen wie es mit der aktuellen Versionen aussieht.
quelle : wordpress-deutschland.org
Nach übereinstimmenden Meldungen wurden in den vergangenen Tagen gleich reihenweise mit Wordpress erstellte Websites gehackt. Schien sich die Attacke zunächst nur gegen Websites zu richten, die von dem US-Unternehmen DreamHost gehostet werden, ist mittlerweile klar, dass auch Blogs auf GoDaddy, Bluehost und Media Temple betroffen sind. Zudem seien nach unbestätigten Aussagen von WPSecurityLock auch andere PHP-basierte Management-Systeme wie die eCommerce-Lösung Zen Cart von dem Angriff betroffen.
Allen infizierten Seiten scheinen Skripte hinzugefügt worden zu sein, die dem Anwender nicht nur Malware unterschieben, sondern unter anderem auch verhindern, dass etwa auf Googles Safe-Browsing-API beruhende Browser wie Firefox und Google Chrome beim Aufruf der Seite Alarm schlagen. Trifft Googles Search-Bot auf eine so präparierte Seite, liefert diese einfach harmlosen Code aus. Neu sind solche Browser-Weichen nicht, bislang nutzen Entwickler sie jedoch eher, um an den Internet Explorer und Firefox unterschiedlichen Code aufgrund unterschiedlicher Funktionen auszuliefern