Wordpress das Sicherheitsloch
Als ich mich im Januar entschloss, mir ein Blog zuzulegen, habe ich mich für Wordpress entschieden. Obwohl die Software in PHP geschrieben wurde und damit schon fast automatisch eine Sicherheitslücke ist, dachte ich, dass ich damit gut leben kann und die Software erfüllte meine Anforderungen.
Doch zuletzt gab es hier zahlreiche sicherheitskritische Lücken. Diese wurden z.T. eher langsam behoben. Stefan Esser schreibt heute, dass die WP-Entwickler auch noch stillschweigend den Tarball geupdated haben. Aus meiner Sicht ist das komplett verantwortungslos, da man so die Leute, die sich ein (altes) Update zogen, komplett im Regen stehen lässt.
Es wird also Zeit, mir hier eine bessere Software zuzulegen. Wenn ich zurück bin, nehme ich das in Anlauf. Bis dahin bin ich auch offen für eure Vorschläge.
Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
xchylde am :
Und dann ist ja dann noch antville, was mir aber so komplex erscheint, dass ich lieber bei WP bleiben mag.
Natürlich wäre es auch ein schöner Anreiz für Code-Virtuosen, eine eigene CMS- Blog-Engine zu hacken.
Isotopp am :
nion am :
daniel am :
Jens Kubieziel am :
Selber schreiben wäre zwar eine Option. Doch bei meinen Zeitressourcen wird das dann nicht in endlicher Zeit fertig ...
dkg's Notizblock am :
Der Wechsel von Wordpress zum Serendipity-Weblog (Glück zu Deutsch) ist geglückt. Aufgrund der vielen s9y-Befürworter als Antwort zu Jens’s Blogeintrag zum Thema Wordpress wurde ich hellhörig und gab dem Ding eine Chance. Die Migration von Wordpress v...