WordPress 2.8.4 - Bản phát hành bảo mật

Tôi cảm thấy rằng những người phát triển WordPressBắt đầu vội vàng. Trong tháng vừa qua, tôi nghĩ rằng đã có hơn ba phiên bản de WordPress.
Phiên bản mới nhất, WordPress 2.8.4 (August 12 2009) sửa chữa một vấn đề an ninh.

Hôm qua một lỗ hổng đã được phát hiện: các đặc biệt URL thủ công Yêu cầu có thể là sẽ cho phép kẻ tấn công để năm bỏ qua kiểm tra bảo mật để xác minh một người dùng đã yêu cầu thẻword thiết lập lại. Do đó, tài khoản đầu tiên không có khóa trong cơ sở dữ liệu (thường là tài khoản quản trị viên) sẽ có thẻword đặt lại và một thẻ mớiword sẽ được gửi qua email cho chủ sở hữu tài khoản. Này Không cho phép truy cập từ xa, nhưng nó là rất khó chịu.

Hãy tự tin cài đặt… cho đến tuần sau, tôi nghĩ rằng hai phiên bản nữa sẽ xuất hiện.

Người sáng lập và biên tập viên Stealth Settings, từ năm 2006 đến nay. Có kinh nghiệm về hệ điều hành Linux (Đặc biệt CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

Làm thế nào để » Đáng chú ý » WordPress 2.8.4 - Bản phát hành bảo mật
Để lại một bình luận