WordPress 2.8.4 in italiano

WordPress 2.8.4Il ramo 2.8 di WordPress continua ad essere aggiornato, a causa di nuove vulnerabilità e nuovi bug scoperti.

Ieri, infatti, è stata scoperta una vulnerabilità del pannello di WordPress: tramite una URL (codificata opportunamente) sarebbe possibile bypassare i controlli di sicurezza a seguito della richiesta di azzeramento della password da parte di un utente; di conseguenza, viene azzerata la password al primo utente nel DB senza una chiave (solitamente si tratta dell’account di admin) ed una nuova password viene inviata per email.

In realtà questo non consente a terzi di effettuare un accesso al pannello di WordPress ma è abbastanza fastidioso daconviecersi ad aggiornare WP alla versione 2.8.4

La versione 2.8.4 di WordPress corregge questo fastidioso problema, assieme ad altri piccoli bug; visto che si tratta di una release di sicurezza consiglio a tutti il proprio blog WordPress dopo aver fatto, ovviamente, un opportuno backup di database e dei file del blog.

Come al solito, per installare la nuova versione di WordPress potete procedere con l'aggiornamento automatico tramite il pannello di controllo WP, oppure cliccare qui e scaricare il pacchetto di installazione in italiano.

Bookmark and Share


Potrebbero interessarti anche questi altri articoli

  • WordPress 2.8.3 in italiano Questa versione di WordPress corregge le aree deboli identificate dalla comunità di WordPress; è espressamente consigliato...
  • WordPress 2.8.2 in italiano Questa versione di mantenimento corregge una vulnerabilità XSS: l'URL dell’autore di un commento non veniva completamente...
  • WordPress 2.8.5 in italiano Da poche ore è stata rilasciata la versione italiana di WordPress 2.8.5, tradotta dalla versione originale...
  • WordPress 2.9.2 in italiano In attesa della prossima uscita della attesissima versione 3.0, alla fine di febbraio è stata rilasciata...
  • WordPress 2.9.1 in italiano Dopo l'uscita di WordPress 2.9.1 in inglese della settimana scorsa, da ieri pomeriggio è disponibile la...

Non c'è ancora nessun commento.

Scrivi un commento

Lascia un commento a questo articolo, ti garantisco che il tuo indirizzo e-mail non verrà reso pubblico e che non riceverai MAI spam da parte di giapox.it.

Questo sito è abilitato Gravatar. Clicca qui per creare un Avatar che comparirà ogni qual volta lascerai un commento su giapox.it e su tutti gli altri siti e blog che supportano la tecnologia Gravatar.