WordPress 2.8.4 - Suojausjulkaisu

Minusta tuntuu, että ne, jotka kehittävät WordPressHe alkoivat kiirehtiä. Viime kuussa, mielestäni oli yli kolme versiota de WordPress.
Uusin versio, WordPress 2.8.4 (Elokuu 12 2009) korjaa turvallisuuskysymys.

Eilen haavoittuvuus löydettiin: Erityisesti URL-osoitetta Pyydetty voisi olla, että antaisi hyökkääjä vuosi ohittaa turvatarkastus varmistaaksesi, että käyttäjä pyysi lupaaword nollata. Tämän seurauksena ensimmäinen tili ilman avainta tietokannassa (yleensä järjestelmänvalvojan tili) saisi passinsaword nollaus ja uusi passiword lähetetään sähköpostitse tilin omistajalle. Tämä ei salli etäkäyttöä, mutta se on erittäin ärsyttävää.

Asenna luottavaisin mielin ... ensi viikkoon saakka luulen, että kaksi muuta versiota ilmestyy.

Perustaja ja päätoimittaja Stealth Settings, vuodesta 2006 tähän päivään. Kokemusta käyttöjärjestelmistä Linux (Varsinkin CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

Miten » huomionarvoinen » WordPress 2.8.4 - Suojausjulkaisu
Jätä kommentti