ved

0

WordPress 2.8.4 – Sikkerhetsutgivelse

WordPress 2.8.4 – Sikkerhetsutgivelse

0

Jeg har inntrykk av at de som utvikler WordPress, begynte de å skynde seg. Den siste måneden tror jeg det var flere tre versjoner av WordPress.
siste versjon, WordPress 2.8.4 (12. august 2009), fikser et sikkerhetsproblem.

I går ble det oppdaget en sårbarhet: en spesielt laget URL kan bli forespurt som vil tillate en angriper omgå en sikkerhetssjekk for å bekrefte at en bruker har bedt om tilbakestilling av passord. Som et resultat vil den første kontoen uten nøkkel i databasen (vanligvis administratorkontoen) få tilbakestilling av passordet, og et nytt passord vil bli sendt på e-post til kontoeieren. Dette tillater ikke ekstern tilgang, men det er veldig irriterende.

Installer med tillit…til neste uke tror jeg det kommer to versjoner til.

WordPress 2.8.4 – Sikkerhetsutgivelse

Du kan også være interessert i...

Legg igjen et svar

E-postadressen din vil ikke bli publisert. Nødvendige felt er merket *