WordPress плагин WP-Syntax, наиболее распространенный плагин, который используется для правильного и красивого отображения различного кода (PHP,HTML,CSS и тп) в записях блога. В этом плагине была найдена уязвимость, которая позволяет злоумышленнику удаленное выполнение команд, в вашем WordPress-блоге. Уязвимы плагины версии
Continue reading...Четверг, Август 13, 2009
Вышло еще одно исправление безопасности для WordPress, теперь актуальная версия 2.8.4. На этот раз, обнаружена уязвимость, которая позволяет злоумышленнику с помощью специальной ссылки, обойти проверку пользователя и запросить восстановление пароля. В результате пароль первого пользователя в базе пользователей WordPress, как правило это администратор, будет сброшен, и отправлен на электронный ящик, указанный в профиле администратора. Это [...]
Continue reading...Понедельник, Август 3, 2009
Вышла новая версия WordPress 2.8.3, по сути, это не новая версия а очередное исправление ошибок, которые найдены в версии 2.8.1. Как и в прошлый раз, всем настоятельно рекомендуется обновить свои блоги до версии WordPress 2.8.3. Сделать это можно, через панель администрирования, воспользовавшись утилитой автоматического обновления.
Continue reading...Пятница, Октябрь 24, 2008
Вчера анонсирована новая версия WordPress, которая устраняет уязвимость в классе Snoop, который используется для отображения новостей в панели администрирования блога. Рекомендуется обновить блог. Если до этого, была установлена версия WordPress 2.6.2 достаточно просто скачать два файла, в которых сделаны изменения и загрузить их на сервер в папку wp-includes с заменой существующих файлов. Файлы можно скачать [...]
Continue reading...
Пятница, Август 14, 2009
1 Comment