S-a descoperit o noua vulnerabilitate in WordPress: printr-un link bine formatat un atacator ar fi putut cere o resetare de  parola pentru contul de administrator. Vulnerabilitatea nu permitea accesul atacatorului la interfata de administrare dar putea enerva un administrator de blog pana la culme.

Echipa Automattic a reparat problema si a lansat noua versiune WordPress (2.8.4) care se poate descarca de aici.

Matt (creatorul WordPress) recomanda ca toata lumea sa-si actualizeze platforma pentru a evita neplacerile.

Related posts:

  1. Ce se stie despre WordPress 2.9?
  2. WordPress 2.8.3 – reparatii privind securitatea platformei
  3. WordPress 2.9 RC in curand
  4. WordPress 2.9 beta 2