Acabo de actualizar el día de hoy, WordPress 2.3.2, fija una desagradable vulnerabilidad. No he hecho ninguna prueba todavía, pero de acuerdo con "blackhat domainer" puede ver WordPress Proyecto de entrada a través de simples parámetros de URL sin registro en el (des-autorizar vista).
WordPress desarrollador tiene que esta liberación de valores' fija antes de la próxima 2.4. Usted puede ya sea esperar a 2,4 (la meta está casi listo?) O actualizar de inmediato. Pero antes de que otros explotar esta vulnerabilidad para su mejor actualización.Peter Westwood de la suma de todos los wordpress 2.3.2 reciente cambio y actualización en los detalles. Leer primero antes de decidir actualizar.
Enlaces externos
- 30 de diciembre de 2007 a las 11:36 horas
- 30 de diciembre de 2007 a las 11:50 am
- 0,3
- URL
2 Responses to "Actualización Wordpress 2.3.2"
Trackback URL: Utilice el TrackBack URL ↑ hacer ping a este artículo. Si tu blog no soporta Trackbacks puede que desee dejar un comentario lugar.
"escribir como si estuviera hablando con un buen amigo (en frente de su madre)."
. Usted tiene la palabra
Descargo de responsabilidad: Para cualquier contenido que usted post, usted otorga a Kakkoi la libre de regalías, irrevocable, perpetuo, exclusivo y totalmente sublicensable licencia para utilizar, reproducir, modificar, adaptar, publicar, traducir, crear trabajos derivados, distribuir, ejecutar y mostrar dicho contenido en su totalidad o en parte, en todo el mundo e incorporarlo en otros trabajos, en cualquier forma, los medios de comunicación o tecnología conocida ahora o desarrollada más adelante. Algunos derechos reservados.









La versión 2.4 no está programado hasta finales de enero (y estas cosas rara vez salen hasta después de la fecha de vencimiento), por lo que es mejor para mejorar y no dar galletas un mes a explotar el bug. Yo siempre uso de XML-RPC para enviar entradas personalmente, pero no exponer el proyecto de puestos a usuarios no autorizados es, probablemente, una necesidad para la mayoría de los usuarios de WordPress.
Oh sí, y acerca de su renuncia en la parte inferior de la página, no me siento especial:)
Gracias Keith, sí estoy de acuerdo. Las cuestiones de seguridad debe ser parchado de inmediato.
De todos modos, parece que existe no será Wordpress 2.4, ya que los horarios se debe a la liberación en diciembre de 2007. La hoja de ruta es ahora el cambio a 2,5.
p / s: El anuncio es conjunto con el tema No me lnow cómo ocultar aún.