Скачать wordpress 2.8.6 русская версия. Критическое обновление
Вот опять найдены сразу 2 критических уязвимости. Придется снова обновляться.
Официальная публикация от 13.11.09. Уязвимость найдена 12.11.09.
Версия 2.8.6 исправляет две проблемы с безопасностью, воспользоваться которыми могли зарегистрированные и авторизованные пользователи с правами публикации. Если на вашем блоге есть посторонние авторы, рекомендуем выполнить обновление до 2.8.6.
Первая проблема — XSS-уязвимость в закладке «Опубликовать» (Press This), о которой сообщил Benjamin Flesch. Вторую обнаружил Dawid Golunski — при обработке имён загружаемых файлов имел место недочёт, которым можно было воспользоваться на некоторых конфигурациях Apache.
Скачать русскую официальную сборку WordPress-2.8.6-ru_RU
Понравилась статья? Получайте новости с RSS ленты блога или сразу на е-мэйл. Подписка бесплатная и займет меньше минуты.
Похожие записи:
- MainLink предупреждает о мошенниках
- Доступна русская версия WordPress 2.8.5 скачать
- Как обновить wordpress до версии 2.8.1. Практика
- Плагины и настройки WP. Моя подборка, находки
- Новинка! Wordpress 2.8.5 вышел. Критическое обновление!
Оставить комментарий
