Nowy WordPress 3.3.1 – łatka na lukę bezpieczeństwa

wiadomość o aktualizacji WordPress

aktualizacja wordpress 3.3.1

Aktualizacja ma związek z wykrytą (przez pracowników GoDaddy) luką bezpieczeństwa . W sumie aktualizacja zawiera 15 poprawek i nie ma w nich większych zmian, które moglibyśmy zauważyć przy codziennym blogowaniu. Na podanej liście nie znajdziemy opisu luki bezpieczeństwa, a opis na oficjalnym blogu WordPress jest bardzo ogólnikowy.

Wersja 3.3 pozwala na atak z wykorzystaniem techniki Cross-site scripting, czyli jeśli jesteśmy zalogowani na naszym blogu i klikniemy na spreparowany link moglibyśmy wykonać jakieś polecenie na naszym blogu z naszymi uprawnieniami. Więcej szczegółów nie jest ujawnionych ponieważ ułatwiłoby to przygotowywanie ataków.

Aktualizacja do wersji WordPress 3.3.1 jest jak zwykle bezproblemowa.

Poprzedni wpis:

Następny wpis: