我的印象是那些开发 WordPress,他们开始匆忙。上个月,我认为还有更多 三个版本 德WordPress。
Ultima versiune, WordPress 2.8.4 (2009 年 8 月 12 日),修复了安全问题。
昨天发现了一个漏洞:一个专门 精心设计的网址 可以请求允许攻击者 绕过安全检查以验证用户请求密码重置。因此,数据库中第一个没有密钥的帐户(通常是管理员帐户)将重置其密码,并且新密码将通过电子邮件发送给帐户所有者。 这不允许远程访问,但是很烦人。
放心安装…到下周,我想还会有两个版本。