Instalki.pl » Aktualności » Bezpieczeństwo » Aktualizacja WordPress 3.3.1 zamyka lukę XSS
Aktualizacja WordPress 3.3.1 zamyka lukę XSS PDF Drukuj Email
Czwartek, 05 Styczeń 2012 08:46, Wpisany przez Rafał Kowalewski
Wydano wersję 3.3.1 popularnej platformy blogowej i CMS WordPress. Aktualizacja zabezpieczeń zawiera poprawki dotyczące 14 problemów, jednak najważniejszą z nich jest eliminacja luki cross-site scripting (XSS), która dotyczy najnowszego wydania platformy WordPress 3.3. Aby zapobiec umieszczeniu niepożądanego kodu na stronie naszego blogu lub witryny, należy jak najszybciej dokonać aktualizacji do wersji 3.3.1.

Według badaczy bezpieczeństwa Aditya Modha i Samira Shaha, dziura dotyczy tych przypadków, gdy WordPress został zainstalowany przy użyciu adresu IP. Instalacje WordPressa przeprowadzone z wykorzystaniem nazwy domeny nie są podobno zagrożone.

Oprócz powyższego problemu, poprawka dotyczy dwóch innych błędów. Jeden z nich dotyczył atrybutu tabindex i mógł spowodować utratę edytowanej treści oraz jej kopii zapasowej. Inny natomiast dotyczył skryptu ładującego.

Pełną listę poprawek można znaleźć na WordPress Trac. WordPress 3.3.1 jest dostępny do pobrania ze strony projektu, natomiast zainstalowane wersje można aktualizować za pomocą wbudowanej w funkcji aktualizacji.

Źródło: Heise
Komentarze (0)Add Comment

Napisz Komentarz
mniejsze | większe

busy
Podobne tematy:
Wikimedia Foundation informuje, że komputery niektórych użytkowników Wikipedii zainfekowane są szkodiwym oprogramowaniem, które powoduje wyświetlanie reklam na stronach tej encyklopedii. Fundacja poinformowała wczoraj, że jest finansowana p
2012-05-16
Firma Symantec opublikowała 17. wydanie "Raportu o zagrożeniach bezpieczeństwa w internecie" (ang. Internet Security Threat Report, Volume 17). Raport ujawnia 81-procentowy wzrost ataków wykorzystujących złośliwe oprogramowanie przy mniejszej
2012-05-11
Social Media już od kilku lat stają się coraz chętniej używanym narzędziem w pracy, biznesie oraz w polityce. Twitter dawno juz przestał być tylko źródłem informacji i rozrywki. Nic dziwnego, że sieci społecznościowe, na których przech
2012-05-10
Adobe Flash Player 11.3, obecnie w trzeciej wersji beta, wprowadzi tzw. tryb chroniony dla użytkowników Firefoksa w systemie Windows Vista lub nowszej wersji. Adobe twierdzi, że tryb ów, znany również jako "piaskownica", jest porównywalny z tr
2012-05-08
Nadchodzi ciężki okres dla Apple i prawdziwa pożywka dla zagorzałych fanów komputerów klasy PC. W systemie operacyjnym OS X wykryto lukę, o której powiedzenie „krytyczna” to za mało. Okazuje się bowiem, że w niektórych przypadkach has
2012-05-06
W ramach majowego dnia poprawek, Patch Tuesday, Microsoft planuje wydać w sumie siedem biuletynów, dzięki którym zlikwidowane zostaną 23 luki. Zespół ds. bezpieczeństwa firmy z Redmond odniósł się również do publikacji demo exploita Micr
2012-05-05