Обновление безопасности WordPress 2.8.6
На днях обнаружилась уязвимость в движке Вордпресса 2.8.5, сегодня ночью уже было выпущено обновление WordPress до версии 2.8.6.
Уязвимость актуальна на блогах с возможностью регистрации пользователей. В одном случае злоумышленник может выполнить XSS-атаку, в другом, мог загрузить файл с вредоносным кодом.
Как обновить WordPress 2.8.6:
В админке уже появилось предупреждение и предложение обновиться.
Изменениям подверглись следующие файлы:
wp-admin/
press-this.php
wp-includes/
formatting.php
functions.php
version.php
Их и нужно [...]
Будни и разработки.
Собственно, последнее время засиделся я с сайтами и разработками, чем окончательно исковеркал режим. Времени уходит на всё много, а КПД уже почти отрицательный – нужен реальный отдых, которого не получается. =) Как я не пытался отойти от сайтов, компов, всё равно что-то нужно. В разработке данный блог, администрирование форума, свои идеи и мысли, ну и, [...]
Читать далее...Обновление безопасности WordPress 2.8.5
Буквально сейчас заглянул в админку блога, в новостях всплыло следующее: WordPress 2.8.5: Hardening Release. То есть, уже готовится обновление безопасности для Вордпресс.
A fix for the Trackback Denial-of-Service attack that is currently being seen.
Removal of areas within the code where php code in variables was evaluated.
Switched the file upload functionality to be whitelisted for all users [...]
Twitter Warning!
Захожу иногда на «Твиттер» посмотреть что же там пишут. Есть такой раздел «Trending Topics». Вот, сейчас в самой активной теме «Twitter Warning!» Мол, проблемы на Твиттере какие-то… Все друг друга убеждают не менять пароль, и-мейл и прочее. Насколько я понял из записей, проблема в том, что в последнее время у тех, кто менял свои данные, [...]
Читать далее...Реклама в блогах запрещена?
Сегодня глянул ленты новостей за несколько дней, обратил внимание вот на что: торговая комиссия США намерена форсировать рекламу в блогах. Вернее, рекламные посты, заказанные какими-либо производителями, поставщиками услуг и т.д. Данный вид монетизации блогов довольно неплохо развит в мире – рекламодателю не нужно заказывать рекламу где-то в СМИ, можно просто подарить что-то блоггеру за хороший [...]
Читать далее...


