Срочное обновление безопасности WordPress 2.3.3

отметили
14
человека
в архиве
Выпущено срочное обновление безопасности WordPress 2.3.3

Была найдена уязвимость в работе XML-RPC, которая при выполнении специального запроса позволяла любому пользователю блога, редактировать записи другого пользователя в этом же блоге.

Кроме исправления этой критической уязвимости, версия 2.3.3 исправляет несколько незначительных ошибок в работе. Если вы хотите только исправить уязвимость, достаточно скачать исправленную версию xmlrpc.php и записать ее вместо файла xmlrpc.php в вашем блоге. Полная информация о релизе здесь.

Также сейчас активно используется уязвимость в плагине WP-Forum, если вы используете этот плагин, желательно его отключить до выхода исправлений.
Добавил donchenko donchenko 5 Февраля 2008
Комментарии участников:
shuron
0
shuron, 5 Февраля 2008 , url
Да и посмотрите свои хотябы последние посты ( смотреть нужно именно во вкладке код, чтобы html видеть) не подправили ли вам злоумышлиники посты, вставив всякую хрень. Как у меня
shuron
0
shuron, 5 Февраля 2008 , url
Brim
0
Brim, 5 Февраля 2008 , url
Левых пользователей у меня нет и регистрация отключена. Все равно бояться?
donchenko
+1
donchenko, 5 Февраля 2008 , url
Теоретически нет, но лучше обновить ;)


Войдите или станьте участником, чтобы комментировать