13 ноября, 2009

Обновление безопасности WordPress 2.8.6

K!-ck

На днях обнаружилась уязвимость в движке Вордпресса 2.8.5, сегодня ночью уже было выпущено обновление WordPress до версии 2.8.6.
Уязвимость актуальна на блогах с возможностью регистрации пользователей.  В одном случае злоумышленник может выполнить XSS-атаку, в другом, мог загрузить файл с вредоносным кодом.
Как обновить WordPress 2.8.6:
В админке уже появилось предупреждение и предложение обновиться.
Изменениям подверглись следующие файлы:
wp-admin/
press-this.php
wp-includes/
formatting.php
functions.php
version.php
Их и нужно [...]

Читать далее...
21 октября, 2009

Обновление безопасности WordPress 2.8.5

K!-ck

Буквально сейчас заглянул в админку блога, в новостях всплыло следующее:  WordPress 2.8.5: Hardening Release.  То есть, уже готовится обновление безопасности для Вордпресс.
A fix for the Trackback Denial-of-Service attack that is currently being seen.
Removal of areas within the code where php code in variables was evaluated.
Switched the file upload functionality to be whitelisted for all users [...]

Читать далее...


1 из 11
  • Рубрики

  • Реклама



  • Ахрив

  • Обсуждение

  • Подписки

    RSS

    FeedBurner

    FeedBurner

    Яндекс лента

    Bookmark and Share

    Сёргей Кик на FriedFeed

    Сёргей Кик на Твиттере
  • Интересное

  • С Твиттера