Leonardo.it

I say blog!

  • 30
  • dic

Grave vulnerabilità in Wordpress 2.3.X: aggiornamento a Wordpress 2.3.2 urgente

Grazie alla segnalazione di Nunzio, ho aggiornato immediatamente Wordpress alla versione 2.3.2, perchè nelle versioni precedenti 2.3.X è presente una grave vulnerabilità che permette a chiunque di leggere interamente gli articoli programmati in data futura.

Ovviamente per blog di notizie, organizzati come piccole testate editoriali, il bug è veramente grave, se avete fatto scoop, ho scritto per esempio una guida originale, potreste trovarvela pubblicata da qualche parte prima che il vostro articolo sia effettivamente uscito , proprio per colpa di questa vulnerabilità. Aggiungendo la stringa che vedete qui sotto, è possibile visualizzare tutti gli articoli schedulati, sempre se ce ne sono.



http://www.tuosito.com/index.php/wp-admin/

Consiglio quindi di passare immediatamente alla versione di Wordpress 2.3.2, calcolate che nel caso di Geekissimo, in questo momento ci sono 6 articoli schedulati, e sinceramente non sarebbe proprio bello che qualcuno li legga prima che escano.

Sono stati corretti e fixati altri piccoli bug, inoltre è stata aggiunta la possibilità di creare una pagina di errore personalizzabile, nel caso il vostro server avesse problemi e wordpress non riesciusse a collegarsi al DB mysql.







Termini legati all'articolo: , , , , , , , .
Altri articoli:

Articoli correlati a "Grave vulnerabilità in Wordpress 2.3.X: aggiornamento a Wordpress 2.3.2 urgente"


This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

Commenti:

Sono stati scritti 9 commenti su "Grave vulnerabilità in Wordpress 2.3.X: aggiornamento a Wordpress 2.3.2 urgente"

  1. PePeTo

    infatti ho visto ieri che avete i post fino al 2 di gennaio…

  2. non sarebbe opportuno eliminare l’URI per vedere i posts schedulati nel futuro?

    magari non tutti hanno tempo/voglia/ o sono informati di questo bug.

    se qualcuno vuole ‘giocare’ almeno deve farsi delle ricerche perdendo un po’ del proprio tempo.

  3. [...] [fonte: Geekissimo] [...]

  4. dario

    ho provato con il tuo sito ma non funziona, l’hai gia aggiornato uffa :-(

  5. Prima o poi mi deciderò a chiederti consulenza (pensavo di prendermi un dominio e spostarci il blog… :-) )

  6. @Uyulala: quando vuoi, hai la mia email, e non ci sono problemi, ti aiuto io in tutto ;)

  7. mi permetto di lasciarti gli auguri e i complimenti per i tuoi post! Lisa

  8. Ciao scusa se scrivo su questo post ma non sapevo dove scrivere….
    sto facendo un blog, ho un problema con la pubblicazione futura dei post.
    Infatti non pubblica i post che postdato ho la versione 2.3.2 di wordpress non funziona in nessun modo.
    Sai darmi qualche soluzione o indirizzarmi da qulche parte?
    Grazie





Segui Geekissimo su Twitter Diventa fan di Geekissimo su Facebook Segui Geekissimo su FriendFeed!

Gallery

Diventa fan di Geekissimo su Facebook!


Feed RSS

Tieniti sempre aggiornato, iscriviti ora ai Feed Rss.

Registrati & Login

Registrati ed identifica i tuoi commenti comodamente.

Newsletter

Inserisci il tuo indirizzo email per iscriverti alla Newsletter e ricevere tutti i nuovi post del blog:

Articoli in Evidenza

120x60 Genius Card Studenti dp 120x60_ITA_gif

Annunci Google


Archivi

Categorie






©Geekissimo, è parte advertising del network iSayBlog.