Tärkeä tiedotus Wordpress-käyttäjille: Jos olet sallinut blogissasi ulkopuolisten kävijöiden rekisteröitymisen (Options/General/Anyone can register), ota se heti pois päältä. Dr Dave kertoo lisää.
Jutussa “Wordpress: tietoturva-aukko” on 4 kommenttia.
Lisää aiheeseen liittyvää luettavaa
WordPress 2.0.4
Huomio Wordpressin käyttäjät:
WordPress 2.0.4 on ilmestynyt. Ohjelman päivittäminen on helppoa: kopioi uudet tiedostot vanhojen päälle. Sisältää bugikorjauksia ja tietoturvapäivityksiä (myös aiemmin mainittuun tietoturva-aukkoon)....
Lisää Wordpressin tietoturva-aukosta
Alempaan kirjoitukseen liittyen: Oracle attack on Wordpress sisältää kuvauksen yhdestä tavasta murtaa Wordpressin suojaus. Se saattaa liittyä mainittuun tietoturva-aukkoon (tai sitten ei). Myös Dr Dave...
Wordpress 2.0
Wordpressistä, Pinserissäkin käytetystä bloggausohjelmistosta, on ilmestynyt versio 2.0. Uudet versiot tuovat aina mukanaan uusia ominaisuuksia mikä tekee päivittämisestä hauskaa.
Wordpress 2.0:n ominaisuuslistan löytäminen ei ollutkaan...
Kirjoita kommentti
27.07.2006 klo 13:17
Ihme touhua, mutta tietty jos aukko on Todella vakava, kuitenkin kommenttiosastosta löytyy WP:n “Matt”in kommentti:
“drDave, if you think you have found a vulnerability the best thing to do is email security@wordpress.org, not cause a panic with a cryptic blog post. We’re about to put out a release and I haven’t received anything from you so I need to know if this is already fixed in 2.0.4 or not.”
27.07.2006 klo 20:06
Tämä changeset vaikuttaisi liittyvän ikävään aukkoon, missä funktio ei tarkista onko käyttäjällä oikeuksia muuttaa käyttäjätasoa.
28.07.2006 klo 07:50
hei, katselin noita sun flickrin otoksia - siellä oli aivan fantastisia vangintoja. tunnelmallisia, mielenkiintoisia valaistuksia, ja toimivia rajauksia. tulin vaan toteamaan että kiitokset, oli erinomaisen viihdyttävää selata niitä. :p etenkin maisemakuvissa ja muissa tilakuvissa oli loistavuutta.
Tämä tosin ei liene mittään mitä joku pätevämpi ei olisi joskus jo sanonut.
28.07.2006 klo 15:27
kew: kiitoksia :)