WordPress 2.6.2 – Frissítve!

Írta:
|

A hétvégén olvastam az egyik internetes biztonággal foglalkozó oldalon, hogy Stefan Esser (a Suhosin nevű biztonsági patch atyja és kis millió PHP hiba felfedezője) ismét villant, és felhívta a WordPress fejlesztők figyelmét a PHP mt_rand() függvényével kapcsolatos gyengeségre.

A megfelelő információk és a felhasználó név tudatában a lelkes hacker bárkinek leresetelheti a jelszavát. Maga a támadás a blogra nem veszélyes, de idegesítő lehet. A hiba főleg akkor lehet érdekes a számodra, ha a nyílvános regisztrációd nyitva van. Ebben az esetben feltétlenül frissítened kell.

A hiba technikai részletei jelenleg még nem nyílvánosak, ezért nem kell attól tartani, hogy az önjelölt hackerek végig másznak a világ több millió wordpress blogján. De a javítást célszerű telepíteni.

Frissítve!

[dm]20[/dm]

[dm]18[/dm]

[dm]17[/dm]

Hozzászólás

  1. charlie

    2008-09-09

    Miért nem képesek diff-et kirakni, miért kell mindig a teljes csomagot letölteni? Miért, miért???

  2. charlie

    2008-09-09

    és miért vár moderálásra a hsz-em?

  3. Patai László

    2008-09-09

    Nem voltál bejelentkezve szerintem! Régebben készültek upgrade csomagok, de azok is el voltak dugva. :)

  4. charlie

    2008-09-09

    De, be voltam jelentkezve, direkt megnéztem.

  5. SM

    2008-09-10

    Magyarítás mikor várható?

  6. fgy_wp

    2008-09-10

    A 2.6.1 magyarítása teljesen használható.

  7. DjZoNe

    2008-09-11

    Nem változott egy szöveg sem a 2.6.1 óta.

    De majd este csinálok csomagot belőle, ettől függetlenül :)

  8. kelemenbandi

    2008-09-11

    Miért kell ilyen mocsok gyorsan valami új verzió? Nem győzök frissíteni.

  9. DjZoNe

    2008-09-11

    Erről szólt a bejegyzés.
    Biztonsági frissítés, fődim ;)

  10. DjZoNe

    2008-09-14

    wp-login.php
    wp-settings.php
    wp-admin/css/press-this-ie.css
    wp-admin/import/textpattern.php
    wp-admin/includes/image.php
    wp-admin/includes/template.php
    wp-content/plugins/akismet/akismet.php
    wp-includes/formatting.php
    wp-includes/pluggable.php
    wp-includes/post.php
    wp-includes/query.php
    wp-includes/version.php
    wp-includes/widgets.php

  11. PTS

    2008-09-28

    Szerintem elég sok helyen felfedezhető a félig magyar félig angol nyelv jelenléte többek között az Admin kezdőlapon a felsorolásban amikor írja hány bejegyzés hozzászólás és stb… És a képbeillesztésnél is. Nem mintha zavarna csak ezek újak lettek vagy épp nálam futott el valami?

  12. Patai László

    2008-09-28

    Szia! Szerintem nem frissítettél normálisan. Azt tanácsolom, hogy töltsd le újra az új csomagot és másold fel a blogodra.

  13. PTS

    2008-09-28

    Szia! Rendben akkor valamikor estefele ha lesz bőven időm a http://word-press.hu/?file_id=19 letölthető csomagot ismét felrakom mindent felülírok és utána klikk a blogra. Amúgy legutóbb nem kérte, hogy frissítsem a dolgokat lehet ezzel volt a baj? Vagy ez kevert egy kicsit be? Amúgy ha minden ok akkor mindennek magyarnak kéne lennie? Elvileg?

  14. Patai László

    2008-09-28

    Igen, minden magyar! Lehet, hogy feltöltéskor sérült meg valamelyik fájl.

  15. PTS

    2008-09-29

    Mondá az Úr: És láss csodát tényleg magyar! :D
    Köszönöm a segítséged egy újabb feltöltés megoldotta ezt a kis bakit ami fogalmam sincs mi miatt történt de lényeg, hogy most minden rendben van. :) Amúgy abban az esetben ha át szeretném a teljes oldalt költöztetni egy másik domaincímre de a szerver maradna akkor mik lennének a teendőim? Nagyon nagy galibát is lehet egy ilyennel okozni vagy viszonylag könnyen és gyorsan is meg lehet oldani? Köszönöm a segítséged!

  16. Mokus

    2008-10-01

    Kizártnak tartom mert nálam se jön le :-(

  17. gaba

    2008-10-01

    Nekem később aztán mégis lejött, de nem vettem észre, hogy 19 helyett már 20 van-e ott.

  18. legrosszabb

    2008-10-02

    hello, ez a 2.6.2-es verzió tuti hogy tökéletes? Jó pár WP blogot csináltam már, meg frissítettem id, de ezzel a 2.6.2-essel most futok bele másodszorra az alábbi hibába:

    felmásolom az ftp-re, tökéletes a telepítés, kidobja a jelszót, bejon a wp-login.php, és amikor beírom a jelszót+az “admin” azonosítót nagy fehér üres lap jön ki. Semmit nem tudok kezdeni vele.

    Megpróbáltam újratelepíteni, más prefix-szel, és akkor is ugyanez.

    Tipp?

  19. padd

    2008-10-11

    ugyanez, ami legrosszabbnál is, feltöltöm, felfrissítem, elindítanám, sikeres login+pass kombónál is az jön be, hogy

    wp-login.php?redirect_to=http://www.(..)/wp-admin/

    és újra kéri a login-passt

Hozzászólás