13 ноября, 2009
Обновление безопасности WordPress 2.8.6
На днях обнаружилась уязвимость в движке Вордпресса 2.8.5, сегодня ночью уже было выпущено обновление WordPress до версии 2.8.6.
Уязвимость актуальна на блогах с возможностью регистрации пользователей. В одном случае злоумышленник может выполнить XSS-атаку, в другом, мог загрузить файл с вредоносным кодом.
Как обновить WordPress 2.8.6:
В админке уже появилось предупреждение и предложение обновиться.
Изменениям подверглись следующие файлы:
wp-admin/
press-this.php
wp-includes/
formatting.php
functions.php
version.php
Их и нужно заменить.
Берегите блоги. =)
--------------
Комментарии
3 Ответов на “Обновление безопасности WordPress 2.8.6”
Ответить



13 ноября, 2009 в 10:47
Супер!! спасибо.. я как раз искал.. какие файлики поменять.. чтобы вручную сделать, а не автоматом… респект..
13 ноября, 2009 в 10:51
@Виталий Юрченко: Просто у меня некоторые файлы в ядре подкручены, вот и приходится разбираться, что там именно поменяли, чтобы всё сразу не перезаливать. =)
14 ноября, 2009 в 06:46
Спасибо за список!!!!