WordPress 2.6.2 от Casper

09.09.2008
СлабСреденДобърМн. ДобърОтличен
Edno23 Svejo Twitter Facebook

Няма и месец след появата на 2.6.1, а от тази нощ може да се радваме на WordPress 2.6.2 – повече за поправките в тази версия ще намерите тук, а списък с променените файловетук.

WordPress - Code is Poetry

Ако предлагате свободна регистрация на блога си, то е строго препоръчително да обновите до 2.6.2 версия. Уязвимостта идва от функцията mt_rand(), като има възможност за създаване на потребител, чрез който могат да се ресетват паролите на други регистрирани потребители до нови, случайно генерирани такива. Това само би създало главоболия на потребителите ви, които ще имат проблеми с логването. За кражба на акаунти трудно може да се говори, освен че се създава предпоставка за налучкване на случайни пароли. Но пък щом програмистите казват, че не е невъзможно, ъпгрейдваме и това е!

Свързани публикации:

  1. WordPress 2.6 Tyner
  2. WordPress 2.5.1
  3. WordPress 2.3.2
  4. Wordpress 2.3.1

Добави коментар