WordPress 2.8.2: bezbednosna zakrpa

Vordpres u izdanju 2.8.2 donosi ispravku jednog XSS propusta koji zlonamernom komentatoru ostavlja mogućnost da administratora bloga preusmeri na drugi sajt.

Objavljen je Vordpres 2.8.2 koji donosi ispravku jednog XSS (Cross-site scripting) propusta. Naime, u verziji 2.8.1 se URL adresa autora komentara nije potpuno čistila (eng. sanitize) pri prikazivanju u administratorskom panelu, što može biti zloupotrebljeno od strane zlonamernog komentatora za preusmeravanje administratora sa administratorskog panela na drugi sajt.

Preuzmite verziju 2.8.2 ili automatski nadogradite instalaciju Vordpresa na strani Alati → Ažuriranje u administratorskom panelu bloga.

A ako vam je sve to smor, pokupite arhivu WordPress 2.8.1 to 2.8.2 (29) koja sadrži samo izmenjene datoteke i postavite ih ručno na server.

Objavljeno: 20. jul 2009. u 8:30
Piše: Aleksandar
Kategorije: Veb, Vesti
Oznake: , , , , , , , , ,
Podeli:
  • Podeli na linke.rs
  • Podeli na Ukusno!
  • Twitter
  • Facebook
  • Print