WordPress 2.6.5 Güncellemesi
Bu yazı; Umut Yurtseven tarafından 26 Kasım 2008 tarihinde Wordpress kategorisi altına Wordpress etiketleri ile yazıldı.
WordPress ‘in 2.6.3 sürüm ve tüm alt sürümlerinde, ip tabanlı Apache 2.x sürüm sunucu kullanan her wordpress sitenin yüksek ihtimalle etkileneceği bir XSS açığı tespit edilmiş. Bunu bulan elemanın adı Jeremias Reith kendisine teşekkür etmek gerek..
We love you Reith..
Karmaşık bi durum gibi gelebilir fakat 2.6.3 ‘den 2.6.5 e geçilmesinin sebebi, pek akıllı bi dallamanın fake 2.6.4 üretip piyasaya salmasıymış.. Bu yüzden o yanılgıya düşülmemesi için Xss Exploit açığının kapatılıp buna ek olarak bazı değişiklikler daha yapılmış.
Güncellenen dosyalar;
- /wp-includes/post.php
- /wp-includes/version.php
- /wp-includes/feed.php
- /xmlrpc.php
- /wp-admin/users.php
WordPress 2.6.5 e yükseltme duyurusu şurada verilmiş..
Bunu Okuyanlar, Bunları'da Okudu..
Başka bir paylaşımımı inceleyebilirsiniz
Düşüncelerinizi duymaya ihtiyacım var!
Zamanınızın çok küçük bir bölümünü ayırarak, bu form aracılığı ile yazı hakkındaki düşüncelerinizi paylaşabilirsiniz.



Yazıya Gelen Yorumlar