Мой любимый блог

Моя работа над WordPress, Joomla, LiveStreet, SEO. Мои разработки и многое другое о жизни …

Ноя
21

Обновите WordPress до 2.8.6

Posted under CMS, WordPress

Вчера обновил свой c 2.8.4 до 2.8.6

wordpress

Что нового:

2.8.5 — наверное я не открою Вам Америку сказав что готовится релиз 2.9, в процессе работы над новой версией были внесены изменения в защиту движка. Собственно версия 2.9 полностью посвящена защите от и атак. В связи с обнаружением критической уязвимости было решено добавить наработки в ветку 2.8

Изменения в 2.8.5:

  • Устранение опасности атаки через механизм обратных ссылок.
  • Удаление фрагментов, в которых происходило выполнение PHP-кода в переменных.
  • Использование белого списка при загрузке файлов для всех пользователей, включая администраторов.
  • Отказ от двух скриптов для импорта меток из старых плагинов.

Рекомендую всем обновить сайты до текущей версии, для максимальной защиты!

2.8.6 — исправлены две проблемы с безопасностью, уязвимость была доступна авторизованным пользователям с правами на публикацию. Первая проблема заключалась в уязвимость в закладке «Опубликовать». Вторая — при обработке имён загружаемых файлов имел место недочёт, которым можно было воспользоваться на некоторых конфигурациях Apache.

Рекомендую всем обновить сайты до текущей версии, для максимальной защиты!

Popularity: 16% [?]