20. November 2009
Verzia 2.8.6 opravuje dve bezpečnostné chyby ktoré môžu byť zneužité registrovanými, alebo prihlásenými v užívateľoch ktorí majú právo publikovať. Pokiaľ máte na vašom blogu nedôveryhodných autorov, odporúčame aktualizáciu na 2.8.6.
Prvý problém je zraniteľnosť XSS v Press This ktorú objavil Benjamin Flesch. Druhý problém objavil Dawid Golunski, je to otázka ošetrenia názvov nahratých súborov čo môže [...]
26. Október 2009
Ako viete, posledných pár mesiacov sme pracovali na nových funkciách pre WordPress 2.9. Tiež sme sa pokúšali o to aby sme spravili WordPress čo najbezpečnejším ako to je len možné a počas tohto procesu sme identifikovali niekoľko možných bezpečnostných zmien. Mysleli sme si, že stoja za to ich použiť ako back-port na zaplátanie vetvy 2.8, [...]
14. Október 2009
11. Augusta bola objavená chyba ktorá umožňovala útočnikovy špeciálne vytvorenou URL adresou obísť overenie užívateľa pre požiadavku obnovenie hesla. Následne potom by sa prvému účtu bez kľúča v databáze (zvyčajne to je administrátorský účet) vymazalo heslo a nové heslo by bolo zaslané na email vlastníka účtu. Toto by neumožnilo vzdialený prístup útočníkovi, ale je to [...]