[Wordpress] Πρώτη Exploit για 2,3
Έτσι είναι η παλιά έκδοση 2,3, γνωστός και ως δεξιός, το WordPress ή και καθόλου, αφού υπάρχει ήδη η πρώτη που εκμεταλλεύονται.
Αυτό επηρεάζει επίσης όλες τις παλαιότερες εκδόσεις του WordPress.
Το σενάριο wp-admin/link.php ελέγχεται πριν από κάθε νέες συνδέσεις δικαιώματα blogroll χρήστη προστίθενται, ergo, οι συνδέσεις blogroll γεμάτη με το spam.
Το SVN από Automattic κυκλοφόρησε ένα σταθερό, είναι link.php για WP 2,3.
Αποθηκεύστε το αρχείο και στη συνέχεια πριν από την αντικατάσταση.
[Μέσω Blog Ασφαλείας ]
Παρόμοιες θέσεις | |
| Trackback URL |








































Πω πω - ευχαριστώ για τις πληροφορίες!
ου Dollarz
Ωχ, ευχαριστώ για την επισήμανση. Άμεση αντικατάσταση ... δηλαδή, θα δούμε πιθανότατα σύντομα κάποια GE hijackte Blogrolls
Πειρατές; * Αποσυνδεδεμένος *
Φόβων σας μου
Γιατί αλλιώς θα έπρεπε ΝΔ οδηγός ξαφνικά τόσα πολλά backlinks;
υψηλότερο;
WordPress 2.3.1 στα φτερά ...
Όπως έχω διαβάσει μόνο η επόμενη έκδοση WP είναι επάνω στους βατήρες και θα κυκλοφορήσει αύριο ή την επόμενη μέρα. Έχουν εξαλειφθεί περισσότερα από 20 bugs. Σύμφωνα με αυτή τη λίστα δεν σχετίζονται με την ασφάλεια, αλλά αφήστε το ...