L’are em comenta que hi ha nous problemes de seguretat amb la versió 2.0.1 de WordPress. De moment no hi ha una solució oficial al problema i per tant s’han de modificar els arxius afectats.
1 març 2006 by oriol
L’are em comenta que hi ha nous problemes de seguretat amb la versió 2.0.1 de WordPress. De moment no hi ha una solució oficial al problema i per tant s’han de modificar els arxius afectats.
Category Tecnologia | Tags:
això
[...] Aquest matí em feia ressó d’una vulnerabilitat de Cross Site Scripting que afecta a WordPress 2.0.1, després d’aplicar la solució temporal que donen a [N]eo [S]ecurity [T]eam he detectat que els comentaris es codificaven de forma incorrecta, donant un cop d’ull a la funció htmlentities de PHP és fàcil concloure que el pedaç només és correcte per algunes codificacions. [...]
[...] Per fi ha sortit la versió estable de WordPress 2.0.2, que cobreix bàsicament els problemes de seguretat reportats fins al moment. [...]