WordPress 2.8.6 – Atualização de segurança

Postado por Guga Alves  
No dia 12 de novembro de 2009


A Atualização para a versão 2.8.6 corrige 2 problemas de segurança que podem ser explorados por usuários registrados e logados que possuam privilégios (permissão) para postagem. Se você tem autores que não sejam totalmente confiáveis em seu site, a atualização para o 2.8.6 é recomendável.

O primeiro problema é uma vulnerabilidade XSS no 'Press This' descoberta por Benjamin Flesch. A segunda, descoberta por Dawid Golunski,é um erro com nomes de arquivos enviados ao seu servidor (upload) que podem ser exploradas por certas configurações no Apache. Obrigado aos colaboradores Benjamin e Dawid por reportar tais erros encontrados.

Fonte: Blog Oficial do WordPress

Apenas a título de curiosidade: Já procedi com a atualização deste site e a mesma ocorreu sem problemas. Os arquivos foram enviados por FTP e tudo ocorreu muito bem. Se o seu site não possui vários autores, acalme-se, você não precisa correr desesperadamente para fazer a atualização.. mas logicamente, toda atualização é bem vinda, quanto menos bugs melhor :)


Leia também:

  1. WordPress 2.8.5 corrigindo falhas de segurança O WordPress versão 2.8.5 foi lançado neste dia 21 de...
  2. Atualização: WordPress 2.7.1 lançado 2.7.1, a primeira atualização da versão 2.7, já está disponível. ...
  3. Falha de segurança no WordPress 2.8.3 Foi descoberta uma séria falha de segurança no login do...
  4. Atualização: WordPress 2.9.1 Depois de milhões de downloads do WordPress 2.9 e muitos...
  5. Atualização: WordPress 2.6.5 lançado A equipe do WordPress acaba de disponibilizar a versão 2.6.5...

Comentários



Uma Resposta em “WordPress 2.8.6 – Atualização de segurança”

  1. Tomé Ferreira em 25 de fevereiro de 2010 as 9:15

    Olá Guga, tudo bem?
    Veja se pode me ajudar, por favor.
    Uso o WordPress 2.8.6. Quando tento criar um FeedBurnner, dá erro (Not XML valide…etc).
    Um amigo olhou para mim e disse que meu site não tem Feed.
    Você sabe como posso resolver isto?
    URL: http://www.duniverso.com.br/
     
    Desde já agradeço!
    Forte abraço!

Sinta-se livre para deixar um comentario...
Se você quiser uma foto para ser mostrada no seu comentário, crie um gravatar!