[Wordpress] Ensimmäinen Exploit oli 2,3
Joten vanha versio 2.3, eli Dexter, WordPress tai ei ollenkaan, koska siellä on jo ensimmäisenä hyödyntää.
Tämä vaikuttaa myös vanhempien versioiden WordPress.
Käsikirjoitus wp-admin/link.php tarkistaa ennen uusien käyttäjien oikeuksia blogien linkit lisätään, ergo, blogien linkit on täynnä roskapostia.
Vuonna SVN by Automattic julkaissut kiinteä yksi, on link.php WP 2.3.
Tallenna tiedosto ennen ja vaihda.
[Via Security Blog ]
Samanlaisia viestejä | |
| Trackback URL |








































Hei - kiitos info!
th Dollarz
Oho, kiitos huomautuksesta. Suora vaihto ... eli me todennäköisesti nähdä lähiaikoina joitakin GE hijackte Blogrolls
Pirates? * Wink *
Sinun pelottaa minua
Miksi muuten olisi sw opas yhtäkkiä niin monta käänteisiä?
korkeampi?
WordPress 2.3.1 ja siivet ...
Kuten olen juuri lukenut seuraava WP versio on lähtökuopissa, ja se vapautetaan huomenna tai seuraavana päivänä. On on eliminoitu yli 20 vikoja. Tämän listan ei ole turvallisuuteen liittyviä, mutta päästämään ...