Je viens aujourd'hui de mise à niveau, WordPress 2.3.2, fixe une vulnérabilité méchant. Je ne l'ai pas fait encore de tout autre essai, mais selon "blackhat domainer", vous pouvez consulter WordPress Projet entrée sur le territoire par simple Web paramètres sans se connecter (un-autoriser vue).
WordPress développeur avait de libérer cette "titres" fixe avant la prochaine 2,4. Vous pouvez soit attendre 2.4 (le cap est presque prêt?) Ou la mise à niveau immédiatement. Mais avant que d'autres exploiter cette vulnérabilité à une meilleure mise à niveau.Peter Westwood la somme de tous wordpress 2.3.2 récent changement et de mettre à jour dans les détails. Lisez-le avant de vous décider à mettre à niveau.
Liens externes
- Décembre 30, 2007 at 11:36 am
- Décembre 30, 2007 chez 11:50 AM
- 0,3
- Web
2 réponses à "Mise à jour de Wordpress 2.3.2"
Trackback URL: Utilisez le Trackback URL ↑ de ping cet article. Si votre blog ne supporte pas les trackbacks vous pouvez laisser un commentaire au lieu.
"écrire comme si vous parliez à un bon ami (en face de votre mère)."
. Votre avis?
Avertissement: Pour tout contenu que vous affichez, vous octroyez à Kakkoi la redevance-libre, irrévocable, perpétuelle, exclusif et entièrement sublicensable d'utiliser, reproduire, modifier, adapter, publier, traduire, créer des œuvres dérivées, de distribuer, de réaliser et afficher un tel contenu, en tout ou en partie, à l'échelle mondiale et de l'incorporer dans d'autres œuvres, sous toutes ses formes, médias ou technologie connue à présent ou développée ultérieurement. Certains droits réservés.









Version 2.4 n'est pas prévu avant la fin de Janvier (et ces choses sortent rarement après la date d'échéance), il est préférable de mise à niveau et ne pas donner craquelins un mois pour exploiter le bug. Je l'utilise toujours XML-RPC pour écrire des entrées personnelles, mais pas exposer le projet de postes pour les utilisateurs non autorisés est probablement un must pour la plupart des utilisateurs de WordPress.
Oh yeah, et de votre responsabilité au bas de la page, ne pas sentir que je viens de spécial:)
Merci Keith, oui je suis d'accord. Les questions de sécurité devrait être corrigé immédiatement.
Quoi qu'il en soit, il semble n'y sera pas Wordpress 2.4 comme il a été horaires à être mise en décembre 2007. La feuille de route est maintenant changer à 2,5.
p / s: L'avis est bundle avec ce thème dont je lnow comment cacher le moment.