Неожиданно появился новый релиз WordPress, версия которого стала 2.8.6. Исправили пару проблем с безопасностью. Ниже более подробная информация из официального источника.
Версия 2.8.6 исправляет две проблемы с безопасностью, воспользоваться которыми могли зарегистрированные и авторизованные пользователи с правами публикации. Если на вашем блоге есть посторонние авторы, рекомендуем выполнить обновление до 2.8.6.
Первая проблема — XSS-уязвимость в закладке «Опубликовать» (Press This), о которой сообщил Benjamin Flesch. Вторую обнаружил Dawid Golunski — при обработке имён загружаемых файлов имел место недочёт, которым можно было воспользоваться на некоторых конфигурациях Apache.
Web
wordpress, безопасность
Основные изменения в релизе:
-A fix for the Trackback Denial-of-Service attack that is currently being seen.
-Removal of areas within the code where php code in variables was evaluated.
-Switched the file upload functionality to be whitelisted for all users including Admins.
-Retiring of the two importers of Tag data from old plugins.
Разработчики рекомендуют всем обновится до текущей версии.
Web
2.8.5, fix, wordpress
Вот и вышла новая версия движка, обновление WordPress 2.7.1
Разработчики утверждают, что внесили порядка 68 исправлений. И мол я могу легко обновится с версии 2.7.0 до версии 2.7.1 автоматически. Все попытки автоматического обновления оказались неудачными
, процесс обновления останавливался на пером этапе — закачке WordPress 2.7.1. Поглядев в директорию загрузки обновления я увидел, что файлы обновления созданы, но они нулевого размера. Пытался подлить скачаный вручную архив и подсунуть вместо нулевого однако это толку не дало. Пришлось обновлятся как и в более ранних версиях вручную.
Misc
fix, Update, wordpress, Блог
iTalk.org.ua
Обновление WordPress:
Сегодня наконец-то дошли руки до обновления версии движка блога. В этот раз обновление были более существенные чем последние в которых устранялись только текущие ошибки.
WordPress теперь получил версию 2.7, что означает переход на новую ступень развития… В этой версии внесены два значимых изменения:
- Полностью видоизменен внещний вид админ-панели. Новый функционал и дизайн оказались мне по душе. Навигация стала более удобная и новый дизайн приятно радует глаз. Работать стало на много удобней и приятней!!! Рекомендую категорично и срочно перходить всем сайто-блоговодам на новый чудесный релиз.
- Вторым и очень полезным новшеством стало то, что теперь существует возможность автоматического обновления версии WordPress, а не ручной как ранее! Это значит, что обновлять движок WordPress до новой версии, теперь можно по похожей технологии которая используется при автоматическом обновлении плагинов для WordPress.
Поднятие ТИЦ:
К моему удивлению сегодня с очередным апдейтом Яндекс ТИЦ (17 декабря 2008г.), обновился ТИЦ и у моего любимого блога теперь он равен 10 , обновления ТИЦ на блоге я никак не ожидал, т.к. никаких предпосылок для этого не было. Нууу, что же, вырос ТИЦ так вырос, жаловаться я не буду…
Сложно понять этот Yandex. Один сайт гоняеш по каталогам, по блогам и т.д. — ТИЦ стоит на месте!!!! Другой просто имеет хорошее содержание и минимум обраных ссылок и получает повышение
p.s. Надеюсь на то, что и Google по достоинству оценит качественное содержание моего блога до нового уровня PR в грудущем его апдейте
Misc
iTalk, Update, wordpress, Yandex, обновление, ТИЦ, Яндекс
iTalk.org.ua
О WordPress:
Сегодня 26 ноября 2008 обнаружил, что обновилась версия WordPress до 2.6.5 я обновил свой блог последовав рекомендациям официального сайта. В новой версии устранили одну уязвимость (межсайтовый скриптинг) и три другие ошибки. Авторы предупреждают фальшивой
Версии 2.6.4 нет и не будет.
слухи о которой успели распространиться по просторам сети.
О спаме на сайте:
Блог за короткое время своего существования, уже успели облюбовать спамеры, рассылающие коментарии для раскрутки сайтов, за 3 дня прислали более 30-ти, много это или мало… !?.Хочу сказать вам одно - СПАМ НЕ ПРОЙДЕТ!
Misc
iTalk, spam, wordpress