// citesti...

securitate

Upgrade Wordpress 2.3.3

Acum 3 ore s-a lansat WordPress 2.3.3. Va sfatuiesc sa va faceti upgrade urgent datorita faptului ca s-a gasit o bresa in sistemul de securitate. Mai exact este vorba despre posibilitatea ca cei mai priceputi dintre noi sa poata edita articolele oricarui utilizator de pe un blog avand nevoie doar de un user valid pe acel blog si de putine cunostinte. Acesta este bug fix-ul major pe care versiunea 2.3.3 il corecteaza insa mai sunt cateva probleme mai mici pe care noua versiune le-a corectat deasemenea.
Asadar noua versiune aduce imbunatatiri la nivelul de securitate.

Daca doriti puteti descarca tot pachetul sau doar fisierul xmlrpc.php

Daca tot vorbim despre vulnerabilitate, atentie marita la pluginul WP-Forum in care s-a gasit deasemenea o vulnerabilitate care favorizeaza atacurile de tip “injectii SQL” in vederea obtinerii parolelor sau a altor informatii importante si private. Va sfatuiesc sa incetati sa folositi acest plugin pana la rezolvarea acestei probleme.

Nu uitati sa faceti backup inainte sa faceti upgrade si sa dezactivati toate plugin-urile inaintea operatiunii de upgrade

Discutie

Un comentariu la “Upgrade Wordpress 2.3.3”

  1. mi l-am upgradat :P

    Postat de Dani | 7 Februarie, 2008, 12:41 pm

Lasa un comentariu

XHTML: Poti folosi urmatoarele tag-uri: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>