| Aktualizacja WordPress 3.3.1 zamyka lukę XSS |
|
|
|
| Czwartek, 05 Styczeń 2012 08:46, Wpisany przez Rafał Kowalewski | |
Wydano wersję 3.3.1 popularnej platformy blogowej i CMS WordPress. Aktualizacja zabezpieczeń zawiera poprawki dotyczące 14 problemów, jednak najważniejszą z nich jest eliminacja luki cross-site scripting (XSS), która dotyczy najnowszego wydania platformy WordPress 3.3. Aby zapobiec umieszczeniu niepożądanego kodu na stronie naszego blogu lub witryny, należy jak najszybciej dokonać aktualizacji do wersji 3.3.1.Według badaczy bezpieczeństwa Aditya Modha i Samira Shaha, dziura dotyczy tych przypadków, gdy WordPress został zainstalowany przy użyciu adresu IP. Instalacje WordPressa przeprowadzone z wykorzystaniem nazwy domeny nie są podobno zagrożone. Oprócz powyższego problemu, poprawka dotyczy dwóch innych błędów. Jeden z nich dotyczył atrybutu tabindex i mógł spowodować utratę edytowanej treści oraz jej kopii zapasowej. Inny natomiast dotyczył skryptu ładującego. Pełną listę poprawek można znaleźć na WordPress Trac. WordPress 3.3.1 jest dostępny do pobrania ze strony projektu, natomiast zainstalowane wersje można aktualizować za pomocą wbudowanej w funkcji aktualizacji. Źródło: Heise Wrzuć na Facebooka Komentarze (0)
![]() Napisz Komentarz
Podobne tematy:
Wikimedia Foundation informuje, że komputery niektórych użytkowników Wikipedii zainfekowane są szkodiwym oprogramowaniem, które powoduje wyświetlanie reklam na stronach tej encyklopedii. Fundacja poinformowała wczoraj, że jest finansowana p 2012-05-16
Firma Symantec opublikowała 17. wydanie "Raportu o zagrożeniach bezpieczeństwa w internecie" (ang. Internet Security Threat Report, Volume 17). Raport ujawnia 81-procentowy wzrost ataków wykorzystujących złośliwe oprogramowanie przy mniejszej 2012-05-11
Social Media już od kilku lat stają się coraz chętniej używanym narzędziem w pracy, biznesie oraz w polityce. Twitter dawno juz przestał być tylko źródłem informacji i rozrywki. Nic dziwnego, że sieci społecznościowe, na których przech 2012-05-10
Adobe Flash Player 11.3, obecnie w trzeciej wersji beta, wprowadzi tzw. tryb chroniony dla użytkowników Firefoksa w systemie Windows Vista lub nowszej wersji. Adobe twierdzi, że tryb ów, znany również jako "piaskownica", jest porównywalny z tr 2012-05-08
Nadchodzi ciężki okres dla Apple i prawdziwa pożywka dla zagorzałych fanów komputerów klasy PC. W systemie operacyjnym OS X wykryto lukę, o której powiedzenie „krytyczna” to za mało. Okazuje się bowiem, że w niektórych przypadkach has 2012-05-06
|
|
Kopiuj Top Hidden
Najnowsze testy
Co na forum?
Chmura tagów
adobe
aplikacja
aplikacje
audio
beta
chrome
dostępna
firefox
firewall
flash
gadu
google
internet
jeden
jednym
komputerowych
komputerów
komunikator
live
mail
media
mesh
microsoft
microsoftu
mozilla
mozilli
nazwą
odtwarzacze
opera
operacyjnego
operatora
oprogramowanie
pliki
polsce
polska
powiedział
produktów
przeglądarka
przeglądać
regulamin
regulaminie
security
server
skype
swojej
tabletów
thunderbird
tlenpl
treści
urządzeń
usług
video
vuze
winamp
windows
zakończona
zmian
zonealarm
związane
2005







Wydano wersję 3.3.1 popularnej platformy blogowej i CMS WordPress. Aktualizacja zabezpieczeń zawiera poprawki dotyczące 14 problemów, jednak najważniejszą z nich jest eliminacja luki cross-site scripting (XSS), która dotyczy najnowszego wydania platformy WordPress 3.3. Aby zapobiec umieszczeniu niepożądanego kodu na stronie naszego blogu lub witryny, należy jak najszybciej dokonać aktualizacji do wersji 3.3.1.



