Вышло еще одно исправление безопасности для WordPress, теперь актуальная версия 2.8.4. На этот раз, обнаружена уязвимость, которая позволяет злоумышленнику с помощью специальной ссылки, обойти проверку пользователя и запросить восстановление пароля. В результате пароль первого пользователя в базе пользователей WordPress, как правило это администратор, будет сброшен, и отправлен на электронный ящик, указанный в профиле администратора. Это [...]
Продолжить чтение... Постовой: midi adapter usbВышла новая версия WordPress 2.8.3, по сути, это не новая версия а очередное исправление ошибок, которые найдены в версии 2.8.1. Как и в прошлый раз, всем настоятельно рекомендуется обновить свои блоги до версии WordPress 2.8.3. Сделать это можно, через панель администрирования, воспользовавшись утилитой автоматического обновления.
Продолжить чтение...WordPress 2.8.2 исправляет XSS-уязвимость. Ошибка заключается в плохой проверке ссылки, автора комментария, когда просматриваются комментарии через панель администрирования. Эта уязвимость может быть использована для переадресации администратора, с панели администрирования на любой другой сайт. Скачайте обновление WordPress, или обновитесь автоматически, раздел «Инструменты» — «Обновление».
Продолжить чтение...В новой версии WordPress 2.8.1 исправлено множество ошибок, и сделана работа по обеспечению безопасности страниц управления, которые создаются плагинами. Ранее сообщалось, что страницы управления некоторыми плагинами, могли быть просмотрены непривилегированными пользователями и в результате могла произойти утечка информации. Плагинов с такими уязвимостями не много, но все равно рекомендуется обновиться до версии WordPress 2.8.1 чтобы сделать [...]
Продолжить чтение...
Комментарии: 7