Das freundliche Serendipity Team empfiehlt die Datei serendipity_xmlrpc.php zu löschen. Diese Datei stellt eine RPC-Schnittstelle für andere Anwendungen dar und ermöglicht Sachen wie w.bloggar. Gleichzeitig ist dies aber auch eine mögliche Schwachstelle und war auch schon Bugs betroffen, die ein kritisches Update nach sich zogen.
Kurz und gut: Ab Release 0.9 wird die XMLRPC-API über ein Plugin bereitgestellt und hier die besagte Datei gelöscht, da ich w.bloggar sowieso nicht mit s9y zum laufen bekommen habe.
Wednesday, August 10. 2005
Serendipity Update
Trackbacks
Trackback specific URI for this entry
No Trackbacks
