Acabei de atualização de hoje, WordPress 2.3.2, fixa um nasty vulnerabilidade. Eu não fez nenhum teste, mas ainda de acordo com a "blackhat domainer" você pode visualizar WordPress Projecto de entrada via URL parâmetros simples, sem registro na (des-autorizar vista).
WordPress promotor tinha de libertar este "valores mobiliários" correções antes da próxima 2,4. Você poderia esperar 2-4 (o marco está quase pronto?) Ou atualização imediatamente. Mas antes de outros explorar esta vulnerabilidade para atualizar o seu melhor.Peter Westwood da soma de todos os wordpress 2.3.2 recente alteração e atualização de informações. Lê-lo primeiro antes de decidir a atualização.
Ligações externas
- 30 de dezembro de 2007 em 11:36 am
- 30 de dezembro de 2007 em 11:50 am
- 0,3
- URL
2 Responses para "Upgrade Wordpress 2.3.2"
Trackback URL: Use o ping TrackBack url ↑ a este artigo. Se o seu blog não suporta trackbacks você pode querer deixar um recado vez.
"escrever como se estivesse conversando com uma boa amiga (na frente de sua mãe)."
. a sua opinião
Aviso: Para qualquer conteúdo que você postar, você decide conceder a Kakkoi a título gratuito, irrevogável, perpétuo, exclusiva e totalmente sublicenciável para usar, reproduzir, modificar, adaptar, publicar, traduzir, criar trabalhos derivativos, distribuir, executar e exibir tal conteúdo, no todo ou em parte, em todo o mundo e para integrá-la em outras obras, sob qualquer forma, mídia ou tecnologia atualmente conhecida ou posteriormente desenvolvida. Alguns direitos reservados.









A versão 2.4 não está programado até final de janeiro (e estas coisas raramente saem até depois da data de vencimento), portanto, é melhor não dar a atualização e crackers um mês para explorar o bug. Eu sempre usar XML-RPC para postar entradas pessoalmente, mas não expondo projecto de lugares para que usuários não autorizados é provavelmente um tem para a maioria dos usuários WordPress.
Oh yeah, e sobre sua renúncia, na parte inferior da página, não me sinto só especial:)
Graças Keith, sim, concordo. Questões de segurança devem ser de patch imediatamente.
De qualquer maneira, ela parece não estar lá wil Wordpress 2.4 como era para ser libertação horários em dezembro de 2007. O roteiro está agora a mudar a 2,5.
p / s: O aviso é do molho com este tema I dont lnow a forma como a escondê-lo ainda.