Web Prato, la tua Web Agency

perchè per noi il cliente non è uno qualunque ....

Shine

Web Prato, Maintainer accreditato

La nostra esperienza al servizio del cliente

Google Phone

ADSL professionali

Adsl con banda minima garantita ed assistenza diretta

Hoax

VoIp - Voice Over IP

Telefonare abbattendo i costi, ma non la qualità

Tastiera

Servizi Web

Soluzioni complete per entrare a far parte del mondo Internet

Nasa hi-tech

Wordpress, 2 buoni motivi per passare alla 2.5.1

Apr 29th, 2008 by Redazione | 0

Wordpress, 2 buoni motivi per passare alla 2.5.1Nei giorni scorsi è stata rilasciata una nuova versione di Wordpress, giunto alla versione 2.5.1. La release è stata seguita dalla segnalazione di una coppia di vulnerabilità che, col senno del poi, rendono maggiormente urgente un update alla nuova versione da parte dei gestori dei blog sulla piattaforma bacata.

Ufficialmente la nuova release corregge ben 70 bug: errori nell’amministrazione dei widget, problemi di usabilità, miglioramento delle performance in scrittura ed editing dei post, correzione del layout per una miglior interpretazione da parte di Internet Explorer. Due bug, però, rappresentano un problema molto serio che Secunia ha descritto nel bollettino SA29965 giudicando il rischio come «highly critical».

Una prima vulnerabilità consta in un errore nella restrizione degli accessi alla sezione per gli amministratori. Un semplice exploit permette di accedere al pannello di amministrazione tramite apposito cookie. Una seconda vulnerabilità permette l’esecuzione di HTML arbitrario ed altri script. La versione vulnerabile è la 2.5 (lanciata solo un mese prima) e la scoperta dei due problemi indicati è accreditata a Steven J. Murdoch ed Alex Concha. Nel primo caso è possibile anche un temporaneo workaround rappresentato dall’impostazione del blog in modo che non sia possibile per chiunque iscrivere un nuovo account (si blocca così il funzionamento del cookie maligno evitando l’accesso di ignoti al pannello).

La soluzione è disponibile: download immediato ed upgrade della propria piattaforma. La gravità cumulativa dei problemi suggerisce un sollecito intervento correttivo.

Fonte: www.webnews.it

Articoli correlati

Leave a Reply

You must be logged in to post a comment.

WWW.WEBPRATO.COM è un portale di risorse GRATUITE di Web Prato srl, (Mantainer e Web Agency), contenente una rassegna stampa, news, e articoli su Internet, ADSL, WiMax, Cellulari, VoIp, Telefonia, Hardware, Hi tech, Scienza, Spazio, Aviazione, Le foto presenti su WEBPRATO.COM sono state in larga parte prese da Internet,e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, non avranno che da segnalarlo alla redazione all'indirizzo e-mail webmaster@webprato.it, che provvederà prontamente alla rimozione delle immagini utilizzate. WEBPRATO.COM NON è una testata giornalistica, tutti gli articoli della rassegna stampa contengono il link ai legittimi proprietari, ai quali WEBPRATO.COM non è in alcun modo collegata. WEBPRATO.COM non può in alcun modo essere considerata responsabile di eventuali inesattezze contenute negli articoli della rassegna stampa