WordPress 2.8.4 - שחרור אבטחה

אני מרגיש שמי לפתח WordPressהם התחילו לרוץ. בחודש שעבר, אני חושב שהיה על שלוש גירסאות de WordPress.
הגרסה העדכנית ביותר, WordPress 2.8.4 (אוגוסט 12 2009) מתקן את בעיית אבטחה.

אתמול התגלו פגיעות: במיוחד כתובת אתר של בעל מבנה ביקש יכול להיות שיאפשר לתוקף שנה לעקוף בדיקת אבטחה כדי לאמת שמשתמש ביקש לעבורword לאתחל. כתוצאה מכך, החשבון הראשון ללא מפתח במסד הנתונים (בדרך כלל חשבון הניהול) יקבל את הכרטיס שלוword איפוס ומעבר חדשword יישלח בדוא"ל לבעל החשבון. זה אינו מאפשר גישה מרחוק, אבל זה מאוד מעצבן.

התקן בביטחון ... עד לשבוע הבא אני חושב שתי גרסאות נוספות יופיעו.

מייסד ועורך Stealth Settings, משנת 2006 ועד היום. ניסיון במערכות הפעלה Linux (במיוחד CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

איך » ראוי לציון » WordPress 2.8.4 - שחרור אבטחה
השאירו תגובה