WordPress 2.3 e suas Falhas de Segurança

4 de November de 2007

Pouco depois da grande equipe de programadores do Wordpress corrigirem a falha encontrada no arquivo wp-admin/link.php, que permitia que qualquer pessoa sem autorização, adiciona-se Links no Blogroll nos Blogs com o Wordpress 2.3 instalado, (as versões 2.3.1 e 2.2.3 não são afetados por esse ataque).

O problema encontrado agora foi no arquivo wp-admin/edit-post-rows.php que habilita a opção register_globals do php no servidor, permitindo a execução de códigos, como um ataque XSS.

Este problema foi resolvido na versão 2.3.1 do Wordpress, por isso recomenda-se que atualize para a versão mais recente, que também usa o WP 2.2 é aconselhável instalar versão 2.2.3 que não é vulnerável a este ataque de XSS.

Fontes:
blogroll spam on Wordpress 2.3
Wordpress 2.3: edit-post-rows XSS Vulnerability

Compartilhe com a Blogosfera:
  • Digg
  • del.icio.us
  • Reddit
  • Technorati
  • Yahoo! Bookmarks
  • Twitter
    Post Relacionados:
  1. Tema Leopard para a administração do WordPress 2.5 Mais um Theme para o WordPress 2.5, em forma de...
  2. Segurança no WordPress A Instalação Padronizada do WordPress não e tão segura como...
  3. Wordpress 2.5 A versão do Wordpress 2.4 e cancelada no lugar dela...
  4. Todas as opções do WordPress em uma única tela! Acesse rápido a todas opções do Wordpress, basta acessa a...
  5. Título do Post primeiro depois Nome do Blog, Otimização no Wordpress! Outro dia estava com dificuldade para mostrar o Título do...

Categorias: WordPress



Deixe seu Comentário

Obrigatório

Obrigatório, (não publicado)

Trackback this post





Posts Recentes:

Feeds