Acceso

Navegación


Actualización Wordpress 2.3.2, muy importante.

Yo en mi blog no uso Wordpress, pues prefiero programarlo yo, pero se que sois muchisimos los que usáis este CMS como medio de difusión de vuestros pensamientos y opiniones, como es el caso de UBH, así que por ello os paso esta noticia e instrucciones de la ultima actualización de seguridad de Wordpress porque parece bastante importante.

La noticia original es de aNieto2k, y explica como instalar y reparar este vulnerabilidad.

"La gente de Wordpress, nos recomienda que nos actualizemos a la versión 2.3.2 urgentemente para evitarnos problemas de seguridad, descubiertos por Alex Concha, en los que la privacidad de nuestros borradores se veía comprometida. Al parecer, la versión actual es sensible a que personas sin loguear puedan ver estos posts desde nuestro blog...

El problema radicaba en una comprobación de usuario en el fichero wp-includes/query.php, en el que daba por supuesto que eras administrador si encontraba wp-admin/ en la URL del navegador, siendo sensible a situaciones como estas:

	?x=wp-admin/&paged=1
	

Como extra en esta nueva versión, se ha añadido la posibilidad de que puedas personalizar el error de conexión a base de datos fácilmente. "

Para leer el artículo completo, y las instrucciones visitas este enlace.

Agregar esta página a Mister Wong

Comentarios

Gracias xkirax, por la

Gracias xkirax, por la información.

Nada ;)

Nada ;)

Publicidad