WordPress 2.8.4 - Libération de sécurité

Je pense que ceux qui développent WordPress, A commencé à se dépêcher. Dans le dernier mois, je pense qu'il y avait plus de trois versions de WordPress.
La dernière version, WordPress 2.8.4 (12 Août 2009), corrige un problème de sécurité.

Hier, une vulnérabilité a été découverte: l'Spécialement URL conçu Demandé Could Be qui permettrait attaquant à l'année contourner un contrôle de sécurité pour vérifier qu'un utilisateur a demandé un laissez-passerword réinitialiser. En conséquence, le premier compte sans clé dans la base de données (généralement le compte admin) aurait son laissez-passerword réinitialiser et un nouveau password sera envoyé par e-mail au propriétaire du compte. Est-ce à permettre l'accès distant, MAIS il est très gênant.

Installez en toute confiance… jusqu'à la semaine prochaine, je pense que deux autres versions vont apparaître.

Fondateur et rédacteur Stealth Settings, de 2006 à nos jours. Expérience sur les systèmes d'exploitation Linux (Surtout CentOS), Mac OS X, Windows XP> Windows 10 si WordPress (CMS).

Comment » remarquable » WordPress 2.8.4 - Libération de sécurité
Laisser un commentaire