[Wordpress] Prvi Exploit za 2,3
Dakle, stara je verzija 2.3, aka Dexter, WordPress ili uopće ne, budući da je već prvi iskoristiti.
To također utječe na sve starije verzije WordPress.
Scenarij wp-admin/link.php provjeriti prije bilo kakvih novih korisničkih prava blogovnik linkove dodaju, Ergo, u Blogroll linkovi posut spam.
U SVN po Automattic objavio jedan fiksni, to je link.php za WP 2.3.
Spremite datoteku prije i zatim zamijenite.
[Via sigurnosti Blog ]
Slične postove | |
| Trackback URL |








































Hej - hvala za info!
th Dollarz
Uh, hvala ističući da je out. Izravna zamjena ... tj. vjerojatno ćemo uskoro vidjeti neke GE hijackte Blogrolls
Pirati? * Muški *
Vaši scares me
Zašto bi inače imaju SW vodič odjednom toliko veze?
više?
WordPress 2.3.1 na krilima ...
Kao što sam upravo pročitao sljedeći WP verzija je u početnoj blokova i bit će objavljen sutra ili sljedeći dan. Tu su eliminirani više od 20 bugova. Prema ovom popisu nisu u svezi sa sigurnošću, ali je pustiti u ...