S-a descoperit o noua vulnerabilitate in WordPress: printr-un link bine formatat un atacator ar fi putut cere o resetare de parola pentru contul de administrator. Vulnerabilitatea nu permitea accesul atacatorului la interfata de administrare dar putea enerva un administrator de blog pana la culme.
Echipa Automattic a reparat problema si a lansat noua versiune WordPress (2.8.4) care se poate descarca de aici.
Matt (creatorul WordPress) recomanda ca toata lumea sa-si actualizeze platforma pentru a evita neplacerile.
Related posts:
Aceasta e prima versiune care functioneaza OK pe contul meu de hosting dupa versiunea 2.7.1