Вчера анонсирована новая версия Wordpress, которая устраняет уязвимость в классе Snoop, который используется для отображения новостей в панели администрирования блога.
Рекомендуется обновить блог. Если до этого, была установлена версия Wordpress 2.6.2 достаточно просто скачать два файла, в которых сделаны изменения и загрузить их на сервер в папку wp-includes с заменой существующих файлов.
Файлы можно скачать с официального сайта Wordpress:
Хоть уязвимость и не существенная, я уже свой блог обновил.



24 Октябрь 2008 at 4:49 пп
Исправление безопасности Wordpress 2.6.3: Вчера анонсирована новая версия Wordpress, которая устраняет ... tinyurl.com/5l9ery
24 Октябрь 2008 at 6:55 пп
Если просто файлы скачать и заменить, то получается косяк. Я ещё скачал файл русификации, только тогда заработало.
26 Октябрь 2008 at 7:32 дп
Надо скачать полностью архив русифицированного Wordpress 2.6.3. Оттуда тебе нужны файлы, лежащие в wp-content\languages.
27 Октябрь 2008 at 1:03 пп
Файлы заменил. Спасибо!)
30 Октябрь 2008 at 8:20 пп
О класс!Скачал, все получилось. Спасибо. Лучше быть совсем не уязвимым