Appena loggato stamattina sul mio blog, mi trovo il messaggio che la nuova versione di WordPress, la 2.6.5, è disponibile per il download: vado a leggere le note, e vedo che un exploit XSS scoperto da Jeremias Reith che fortunatamente affligge solo i sistemi IP-based su server virtuali con Apache 2.x.

Per aggiornare il fix basta semplicemente caricare i nuovi file contenuti in wp-includes/feed.php e successivamente wp-includes/version.php. La versione di WordPress 2.6.4 è stata volutamente “saltata”, e non sarà mai disponibile.
via | WordPress Blog

English
Deutsch
Français
Español





















Commenti recenti