WordPress 2.6.2 от Casper

09.09.2008
СлабСреденДобърМн. ДобърОтличен
Edno23 Svejo Twitter Facebook

Няма и месец след появата на 2.6.1, а от тази нощ може да се радваме на WordPress 2.6.2 – повече за поправките в тази версия ще намерите тук, а списък с променените файловетук.

WordPress - Code is Poetry

Ако предлагате свободна регистрация на блога си, то е строго препоръчително да обновите до 2.6.2 версия. Уязвимостта идва от функцията mt_rand(), като има възможност за създаване на потребител, чрез който могат да се ресетват паролите на други регистрирани потребители до нови, случайно генерирани такива. Това само би създало главоболия на потребителите ви, които ще имат проблеми с логването. За кражба на акаунти трудно може да се говори, освен че се създава предпоставка за налучкване на случайни пароли. Но пък щом програмистите казват, че не е невъзможно, ъпгрейдваме и това е!

Свързани публикации:

  1. WordPress 2.6 Tyner
  2. WordPress 2.5.1
  3. WordPress 2.3.2
  4. WordPress 2.3.1

Добави коментар

Какво е нужно да знаеш, преди да публикуваш коментар...

  • Моля, пиши коментарите си на кирилица.
  • Полетата Име, Email, Анти-Бот и Коментар са задължителни. Твоят email няма да се публикува.
  • Ако ще посочваш сайт, нека е твой или просто остави полето празно.
  • Изпиши с цифри верния отговор на Анти-Бот въпроса в съответното поле.
  • Трябва да изминат поне 30 сек. от зареждането на страницата до натискането на Добави коментар.

Благодаря предварително за включването по темата! При проблеми - ползвай формата за контакт...