[Wordpress] prima impresa per 2,3
Così vecchio è la versione 2.3, alias Dexter, WordPress o per niente, poiché non vi è già il primo a sfruttare.
Questo riguarda anche tutte le vecchie versioni di WordPress.
Lo script di wp-admin/link.php controllati prima di eventuali nuovi collegamenti blogroll diritti utente vengono aggiunti, ergo, i collegamenti blogroll sono piene di spam.
In SVN da Automattic ha rilasciato un uno fisso, è link.php per WP 2.3.
Salvare il file prima e quindi sostituire.
[Via Blog Security ]
Interventi simili | |
| Trackback URL |








































Whoa - grazie per le info!
th Dollarz
Oops, grazie per la segnalazione. Sostituzione diretta ... cioè, vedremo probabilmente presto alcuni GE Blogrolls hijackte
Pirates? * Wink *
I tuoi mi spaventa
Perché altrimenti avrebbe sw guida improvvisamente a ritroso tanti?
più in alto?
WordPress 2.3.1 dietro le quinte ...
Come ho appena letto la versione di WP successivo è ai blocchi di partenza e verrà rilasciato domani o il giorno successivo. Ci sono stati eliminati più di 20 bug. Secondo questo elenco non aventi funzioni di sicurezza, ma è stato lasciato in ...