WordPress 2.8.6 Security Release: Aggiornamento per correggere due bug

Sono stati scoperti due gravi problemi di sicurezza in WordPress, il noto software di blogging Open Source. WordPress è un CMS in php per la creazione guidata di un blog e per mantenerlo, inserire contenuti ecc…
Prontamente la community che si occupa dello sviluppo e di portare avanti questo progetto ha rilasciato un aggiornamento di versione per WordPress 2.8.5 portandoci alla 2.8.6, la Security Release.
Questi due bug riscontrati, permetterebbero agli utenti registrati e aventi il diritto alla pubblicazione di articoli di utilizzare degli exploit.
Il primo, è una vulnerabilità XSS di “Press This”. Il secondo, invece, permette di aggirare le limitazioni ai nomi dei file, in determinate configurazioni Apache.
Attenti quindi, se sul vostro blog ci sono degli autori di cui non vi fidate, o che non conoscete, aggiornate al più presto possibile.
Non è ancora stato rilasciato nulla dalla community italiana di WordPress, ma sicuramente non mancherà il rilascio anche da parte loro, nei prossimi giorni.
L’uscita della versione 2.8.6 dovrebbe essere una delle ultime di questo ramo, in teoria la prossima versione dovrebbe essere la 2.9 concludendo con lo sviluppo di WordPress 2.8.x
La nuova versione, WordPress 2.9, porterà con se grandi migliorie e una maggiore sicurezza, secondo quanto dicono i rumors, ci stupirà parecchio!
Fonte | WordPress
Condividi









[...] Condividitweetmeme_source = 'TechnoZone';tweetmeme_service = 'bit.ly';Segnala presso: Leggi anche…WordPress 2.8.6 Security Release: Aggiornamento per correggere due bugJeeGoo: non solo un cms, ma molto di piùAVi LUG: Spazio promozione e assistenza software [...]