Home > Web > Обновление безопасности — WordPress 3.0.5

Обновление безопасности — WordPress 3.0.5

Февраль 12th, 2011

Доступен для скачивания WordPress 3.0.5 — обновление безопасности для всех предыдущих версий WordPress.

Это обновление безопасности необходимо, если на вашем сайте есть посторонние пользователи, однако оно содержит и ряд других улучшений безопасности. Всем пользователям WordPress настоятельно рекомендуется обновиться.

WordPress 3.0.5 Ещё безопаснее.

Это обновление исправляет ряд проблем и содержит два дополнительных улучшения:

Исправлены две проблемы средней важности, которые позволяли злоумышленнику с правами участника или автора получить более полный доступ к сайту.

Решена одна проблема раскрытия информации, которая позволяла злоумышленнику с правами автора просматривать содержимое записей, не предназначенных для его просмотра — в частности, черновиков и личных записей.

Добавлены два улучшения безопасности. Первое повышает безопасность плагинов, которые неправильно используют наш API. Второе добавляет более глубокую защиту от уязвимости, исправленной в предыдущем релизе.

Спасибо Нильсу Юнеману и Saddy подробные отчёты о двух проблемах, присланные на security@wordpress.org. Две других были обнаружены и исправлены нашей командой безопасности.

Скачайте версию 3.0.5 или воспользуйтесь автоматическим обновлением в меню «Консоль» > «Обновления». Пожалуйста, обновитесь как можно скорее.

Web , , ,

  1. No comments yet.
  1. No trackbacks yet.

ОШИБКА: плагин not-captcha.php сообщает, что поддержка изображений GD не обнаружена в PHP!

Свяжитесь с вашим хостингом и уточните почему поддержка изображений GD не включена в PHP.

ОШИБКА: плагин not-captcha.php сообщает, что функция imagepng не обнаружена в PHP!

Свяжитесь с вашим хостингом и уточните почему функция imagepng не включена в PHP.