Новая версия WordPress 2.3.3
Выпущено срочное обновление безопасности WordPress 2.3.3.
Была найдена уязвимость в работе XML-RPC, которая при выполнении специального запроса позволяла любому пользователю блога, редактировать записи другого пользователя в этом же блоге.
Кроме исправления этой критической уязвимости, версия 2.3.3 исправляет несколько незначительных ошибок в работе. Если вы хотите только исправить уязвимость, достаточно скачать исправленную версию xmlrpc.php и записать ее вместо файла xmlrpc.php в вашем блоге. Полная информация о релизе здесь.
Также сейчас активно используется уязвимость в плагине WP-Forum, если вы используете этот плагин, желательно его отключить до выхода исправлений.
Для тех кто самостоятельно не может обновить свой блог до текущей версии, могу предложить свои услуги, по выполнению этой работы.
Если вам понравился этот блог, вы можете подписаться на обновления блога через RSS ленту, или по E-Mail. Спасибо за визит!
Теги: WordPress, Безопасность, Плагины, Уязвимости


Февраль 5th, 2008 at 2:53 pm
[…] Сегодня было объявлено о выходе новой версии WordPress, в которой исправлена критическая уязвимость в работе протокола XML-RPC. […]
Февраль 5th, 2008 at 3:35 pm
А что за плагин WP-Forum? На ВордПрессе можно делать форумы?
Февраль 5th, 2008 at 5:43 pm
Спасибо за новость, Дмитрий! Пойду изучать новую версию.
Февраль 5th, 2008 at 8:19 pm
Вопрос - это критично только для версии 2.3.3 или предыдущих тоже?
Февраль 6th, 2008 at 12:23 am
По идее для предыдущих тоже, в принципе достаточно просто заменить один файл, что бы хоть как-то себя обезопасить, а потом со временем обновить блог.
Февраль 8th, 2008 at 6:29 pm
Дмитрий, что еще нового в 2.3.3?
Февраль 12th, 2008 at 10:35 pm
[…] WordPress 2.3.3 исправлена уязвимость в xmlrpc.php файле, пишет Блог про блоги. Чтобы не обновлять полностью движок, но устранить […]