Normalerweise nutze ich mein Blog ja nicht mehr um
s9y-Content zu pushen. Aus gegebenem Anlass möchte ich aber eindringlich auf
das neue 0.8.5 release hinweisen, was sich potentiellen XSRF-Angriffsszenarien widmet.
XSRF ist ein eher totgeschwiegenes Sicherheitsproblem von sehr vielen Webanwendungen, die ihre Backends nicht mit besonderen Formular-Challenges ausstatten um Formular-Requests von bösen Seiten zu unterbinden. Also, upgraden und das Announcement lesen.
Auch an dieser Stelle ein liebes Dankeschön an den Finder dieses Sicherheitslecks, Nenad Jovanovic. Die Koordination der Vulnerability mit ihm war sehr angenehm, so müsste das immer laufen, das muss ich doch sehr loben!
Das beste Blog der Welt hat gerade eine neue Version auf den Markt geworfen. Dieses Mal wurde ich nahezu zeitgleich von Sourceforge und Garvin informiert. Upgrade funktionierte gewohnt problemlos.
Aufgenommen: Sep 29, 19:10
Gestern erschien die erste Beta von Serendipity 0.9 . Heute habe ich mein Blog auf diese Version umgestellt. Das Update lief, wie zu erwarten war, völlig schmerzfrei. Einzige Anmerkung: Wie bekomme ich mit, ob ein Plugin in einer aktuelleren Version vo
Aufgenommen: Sep 30, 19:39
Auch wenn verspätet, so muss ich doch zumindestens kurz noch auf die neue Version von Serendipity hinweisen. Zu erhalten hier.
Aufgenommen: Okt 06, 09:38