Опубліковано 9 Січня 2009 року за Metty
Теги: Apache , блог , використовувати , WordPress В даний час існує wiedermal Cross Site Scripting (XSS) уразливість в WordPress. Тим не менш, впливає тільки на версії 2.6.3 менше або дорівнює WP (WP2.7 в даний час). Крім того, блог буде мати на веб-сервер Apache, а не працювати в якості віртуального домену, або коли воно впливає тільки за замовчуванням віртуальний хост віртуальних доменів. (LINK) Правда, з обмеженнями, [...]
Немає коментарів
Рубрики блогу , WordPress
Опубліковано 9 Вересень 2008 Metty
Теги: блог , подвиг , безпека , поновлення , WordPress Версія 2.6.2 від WordPress прийшла мені в голову абсолютно несподівано вночі, навіть не через місяць після 2.6.1. У короткостроковій перспективі, ймовірно, через уразливості в функції PHP рандів () та вразливості SQL. Ці уразливості тільки експлуатованих в WP, але якщо ви дозволите державного реєстру, який снують інших користувачів в блозі. Крім того, [...]
Немає коментарів
Рубрики блогу , WordPress
Письмові 28 Квітень 2008 Metty
Теги: Automattic , блог , подвиг , критика , безпеки , WordPress Перед оновленням для WP 2.5.1, йшлося про подвиг, який не був описаний в деталях. Тепер, після виходу 2.5.1er світло на темні: через зміну печиво, нормальний адміністратор прав користувачів проникнути в блозі. Ця вразливість існує, тому що можна змінити аутентифікацію печиво без порушення цілісності криптографічних [...]
Немає коментарів
Рубрики блогу , WordPress
Письмові 30 Жовтень 2007 Metty
Теги: блог , використовувати , поновлення , WordPress За даними блогу безпеки, є XSS уразливості в WordPress 2.3 Ця проблема зачіпає тільки веб-простору з register_global підтримкою і тільки версії 2.3. Версії 2.2.3 або більш пізня версія 2.3.1, не зачіпаються. Ще одна причина для поновлення швидше, і що де-Блад видання з'явиться. Або ви Machts як Річі.
1 коментар
Рубрики блогу , WordPress
Письмові 17 Жовтень 2007 Metty
Теги: блог , використовувати , WordPress Таким чином, старе версії 2.3, також відомий як Декстер, WordPress або немає взагалі, тому що вже є перші експлуатувати. Це також впливає на всі старі версії WordPress. Сценарій wp-admin/link.php перевіряється перед будь-якої нової посилання прав користувачів блозі додаються, отже, блозі посилання завалений спамом. В SVN є Automattic випустив фіксований link.php для [...]
8 Коментарі
Рубрики блогу , WordPress
Опубліковано 8 Вересень 2007 Metty
Теги: блог , використовувати , поновлення , WordPress Це в той час ще раз, і це, нарешті, закінчилася. Оновлення 2.2.3, нарешті, готовий, нарешті, бо вже були ознаки пе весь час невизначений подвиги. Американське видання оновлюється дуже часто, як завжди з WordPress блог оновлюється дуже часто в Німеччині, а також оновити пакет так щаслива модернізації
Немає коментарів
Рубрики блогу , WordPress