WordPress 2.8.4 - Απελευθέρωση Ασφαλείας

Νομίζω ότι όσοι αναπτύσσουν WordPress, Άρχισε να βιαστούμε. Τον τελευταίο μήνα, νομίζω ότι υπήρχαν πάνω από τρεις εκδόσεις WordPress.
Η τελευταία έκδοση, WordPress 2.8.4 (12 Αύγουστο 2009), διορθώνει ένα ζήτημα ασφαλείας.

Χθες μια ευπάθεια ανακαλύφθηκε: Ειδικά η δημιουργημένο URL Οποίο απευθύνεται η αίτηση θα μπορούσε να είναι ότι θα επιτρέψει σε έναν εισβολέα σε χρόνο παρακάμψει μια ασφάλεια ελέγχους για να εξακριβώσει την επαναφορά του κωδικού πρόσβασης χρήστη Ζητούμενες. Ως εκ τούτου, ο πρώτος λογαριασμός χωρίς κλειδί στη βάση δεδομένων (Συνήθως ο διαχειριστής του λογαριασμού) Θα πρέπει ΣΜΝ επαναφορά του κωδικού πρόσβασης και ένα νέο κωδικό πρόσβασης μέσω e-mail να του λογαριασμού Θα ιδιοκτήτη. Μήπως αυτό επιτρέπει την απομακρυσμένη πρόσβαση, αλλά είναι πολύ ενοχλητικό.

Τοποθετήστε με την εμπιστοσύνη ... μέχρι την επόμενη εβδομάδα υποθέτω φαίνεται ότι υπάρχουν δύο εκδοχές.

WordPress 2.8.4 - Απελευθέρωση Ασφαλείας

Σχετικά με τον Συγγραφέα

stealth LP

Ιδρυτής και εκδότης Ρυθμίσεις stealthΣτο 2006 ημερομηνία.
Η εμπειρία σε λειτουργικά συστήματα Linux (ειδικά CentOS), Mac OS X, Windows XP> των Windows 10 και WordPress (CMS).

Αφήστε ένα σχόλιο

Αυτός ο ιστότοπος χρησιμοποιεί το Akismet για να μειώσει το spam. Μάθετε πώς επεξεργάζονται τα δεδομένα των σχολίων σας.