21 октября, 2009

Обновление безопасности WordPress 2.8.5

IT, K!-ck пишет...

K!-ck

Буквально сейчас заглянул в админку блога, в новостях всплыло следующее:  WordPress 2.8.5: Hardening Release.  То есть, уже готовится обновление безопасности для Вордпресс.

A fix for the Trackback Denial-of-Service attack that is currently being seen.
Removal of areas within the code where php code in variables was evaluated.
Switched the file upload functionality to be whitelisted for all users including Admins.
Retiring of the two importers of Tag data from old plugins.

Больше всего заинтересовала первая стока: «Фикс для предотвращения DoS атаки через трекбек». Другими словами, очередная уязвимость, с помощью которой злоумышленник может подвесить ваш блог на Вордпрессе через файл wp-trackback.php. Пока не появилось обновление вордпресс 2.8.5, предложены такое варианты фикса:

исправления в wp-trackback.php
исправления в functions.php

Скачать Вордпресс 2.8.5


АПД:
Как подсказывают те, кто уже поковырялся в новой версии 2.8.5 Изменены следующие файлы:

В корне -
wp-trackback.php,

В wp-includes -
theme.php,
formatting.php,
version.php

В wp-admin -
page.php
post.php

--------------


--------------
Добавить в закладки на:
VKontakte Buzz Twitter News2.ru Google Bookmarks Digg Закладки Yandex Ru-marks Ruspace delicious БобрДобр.ru Memori.ru МоёМесто.ru Mister Wong

Комментарии

10 Ответов на “Обновление безопасности WordPress 2.8.5”

  1. WPMan
    21 октября, 2009 в 08:07

    Всё, что заметил в изменениях -

    if ($charset)
    $charset = strtoupper( trim($charset) );

    на

    if ($charset)
    $charset = str_replace( array(’,', ‘ ‘), », strtoupper( trim($charset) ) )

    53 строка

    ОтветитьОтветить

  2. Денис
    21 октября, 2009 в 10:19

    Каким способом ставить обновление?

    ОтветитьОтветить

  3. K!-ck
    21 октября, 2009 в 10:25

    Вышеописанные заплатки можно пока поставить, я пока сам толком не разбирался что там поменяли. Но архив 2,8,5 скачал, тупо заменил файлы.

    Ну, или подождать, когда в админке предложит заменить. =)

    ОтветитьОтветить

  4. Wya
    21 октября, 2009 в 10:33

    Там по дате смотри! Изменены -

    В корне -
    wp-trackback.php,

    wp-includes -
    theme.php,
    formatting.php,
    version.php

    В wp-admin -
    page.php
    post.php

    Тупо их и перезалить.

    ОтветитьОтветить

  5. K!-ck
    21 октября, 2009 в 10:46

    Спасибо, пост апдейтил. К сожалению, прямо сейчас точно не могу проверить всё. Но wp-trackback заменил.

    ОтветитьОтветить

  6. Николаев
    21 октября, 2009 в 13:38

    А где скачать Вордпресс 2.8.5?

    ОтветитьОтветить

  7. Иван
    21 октября, 2009 в 16:08

    На офф сайте как вариант=)

    ОтветитьОтветить

  8. Иван
    21 октября, 2009 в 16:09

    Мне уже и в админке предложили обновится

    ОтветитьОтветить

  9. K!-ck
    21 октября, 2009 в 16:15

    Да, теперь и у меня тоже вылезло. =)

    ОтветитьОтветить

  10. Анонимно
    3 декабря, 2009 в 20:40

    669339

    ОтветитьОтветить

Ответить







<- я не робот!

  • Рубрики

  • Реклама



  • Ахрив

  • Обсуждение

  • Подписки

    RSS

    FeedBurner

    FeedBurner

    Яндекс лента

    Bookmark and Share

    Сёргей Кик на FriedFeed

    Сёргей Кик на Твиттере
  • Интересное

  • С Твиттера