Nach langem Warten schnurrt hier nun auch der WordPress 2.8.x Motor. Der Grund warum ich so lange gewartet hatte war, dass es immer wieder eine Menge Folgeupdates nach dem Release einer neuen Version gibt die nicht immer zwingend auch den Vorgänger betreffen und hole hiermit auch nach, was ich die letzten Updates vernachlässigt habe:
WordPress 2.8.1 ist da!
Sicherheitsupdate da angemeldete Benutzer auf die Optionsseiten diverser Plugins zugreifen konnten, da die entsprechende Funktion zur Überprüfung fehlerhaft ist. Betrifft mich aber nicht, da ich “Jeder kann sich registrieren.” deaktiviert habe. 2.8.1 kam wenige Tage nach 2.8.
WordPress 2.8.2 ist da!
Sicherheitsupdate welches einen schweren XSS-Exploit in 2.8 behob. Hier hätte ich wohl auch updaten müssen, bin aber gar nicht sicher, aber ich war privat zu sehr eingespannt.
WordPress 2.8.3 ist da!
Sicherheitsupdate. Selbes Spiel wie beim Update auf 2.8.1, welches mich nicht betrifft, da ich keine registrierten Autoren/Kommentatoren zulasse.
WordPress 2.8.4 ist da!
Sicherheitsupdate da das Admin-Passwort von außen zurückgesetzt werden konnte, gut wer sein WP-Backend noch per .htaccess absichert.
Das soll jetzt aber kein Rant sein, denn so simple wie die Updates durch zu führen sind ist das kein Halsbruch! Umso mehr muss man den Einsatz des WordPress-Teams loben, Lücken schnell zu schließen. Auch wenn es die Versionsnummer nach oben treibt, aber wen juckt das schon.
Was ich aber sagen wollte ist, dass man bis zum ersten Sicherheitsrelease einer neuen Version ruhig warten kann. Auch die Plugin-Autoren ziehen bis dahin meist mit den Updates ihrer Plugins nach.