Ich habe gerade heute Upgrade, WordPress 2.3.2, fixiert einen fiesen Anfälligkeit. Ich habe nicht jede Prüfung hat aber noch nach "Blackhat domainer" können Sie WordPress Entwurf Eintrag über einfache URL-Parameter ohne Log-in (un-Ansicht genehmigen).
WordPress-Entwickler hatte die Freigabe dieser "Wertpapiere" behebt vor dem bevorstehenden 2/4. Sie können entweder warten, bis 2.4 (der Meilenstein ist fast fertig?) Oder als Upgrade sofort. Aber bevor andere diese Sicherheitsanfälligkeit auszunutzen, um seine bessere Upgrade.Peter Westwood die Summe aller WordPress 2.3.2 letzten Änderung und Aktualisierung im Detail. Lesen Sie es zuerst, bevor Sie sich entscheiden, Upgrade.
Externe Links
- 30. Dezember 2007 bei 11:36
- 30. Dezember 2007 bei 11:50
- 0,3
- url
2 Responses to "Wordpress 2.3.2 Upgrade"
Trackback URL: Verwenden Sie die TrackBack-URL ↑ ping zu diesem Artikel. Wenn Ihr Blog unterstützt keine Trackbacks, sollten Sie vielleicht einen Kommentar hinterlassen statt.
"schreiben, als ob Sie sich unterhielten, ein guter Freund (vor Ihrer Mutter)."
. Was meinen Sie dazu?
Disclaimer: Für alle Inhalte, die Sie nach, Sie hiermit zu gewähren Kakkoi die gebührenfreie, unwiderrufliche, unbefristete, exklusive und vollständig sublizenzierbare Lizenz zu nutzen, zu reproduzieren, zu modifizieren, zu adaptieren, zu veröffentlichen, zu übersetzen, abgeleitete Arbeiten erstellen, verteilen, Durchführung und Anzeige solcher Inhalte im Ganzen oder in Teilen, weltweit und, um es in andere Werke, in jeglicher Form, Medien oder Technologie jetzt bekannt ist oder später entwickelt. Einige Rechte vorbehalten.









Version 2.4 ist nicht geplant, bis Ende Januar (und diese Dinge nur selten kommen erst nach dem Fälligkeitsdatum), so ist es am besten zu aktualisieren und nicht geben Cracker einen Monat, um den Bug. Ich habe immer Verwendung von XML-RPC, um Einträge persönlich, aber nicht ausgesetzt Entwurf Stellen an nicht autorisierte Benutzer ist wahrscheinlich ein Muss für die meisten Nutzer WordPress.
Ach ja, und über Ihre Erklärung über den Haftungsausschluss unten auf der Seite, kann ich mich nicht nur zu spüren, spezial:)
Danke Keith, ja stimme ich zu. Security Fragen sollten sofort gepatcht.
Wie auch immer, es scheint so, Wil werden keine Wordpress 2/4 wie es war Zeitpläne zu Release auf Dezember 2007. Der Fahrplan ist jetzt ändern, um 2/5.
p / s: In der Bekanntmachung ist Bundle mit diesem Thema I dont lnow aus, um sich zu verstecken, wie es noch.