WordPress 2.8.2: bezbednosna zakrpa

Objavljen je Vordpres 2.8.2 koji donosi ispravku jednog XSS (Cross-site scripting) propusta. Naime, u verziji 2.8.1 se URL adresa autora komentara nije potpuno čistila (eng. sanitize) pri prikazivanju u administratorskom panelu, što može biti zloupotrebljeno od strane zlonamernog komentatora za preusmeravanje administratora sa administratorskog panela na drugi sajt.

Preuzmite verziju 2.8.2 ili automatski nadogradite instalaciju Vordpresa na strani Alati → Ažuriranje u administratorskom panelu bloga.

A ako vam je sve to smor, pokupite arhivu WordPress 2.8.1 to 2.8.2 (36) koja sadrži samo izmenjene datoteke i postavite ih ručno na server.

Objavljeno: 20. jul 2009. u 8:30
Piše: Aleksandar
Odeljci: Veb, Vesti
Oznake: , , , , , , , , ,