Leonardo.it

I say blog!

  • 13
  • ago

Rilasciato WordPress 2.8.4, corretta una grave vulnerabilità

Di Valerio Caruana (Superkick), in Wordpress.

WordPress 2.8.4

Come vi abbiamo già anticipato, lo staff di WordPress è stato costretto a rilasciare in tempi brevissimi una nuova versione di WordPress, la 2.8.4, per correggere una grave vulnerabilità che permetteva ad eventuali utenti malintenzionati di resettare la password di qualsiasi utente, compreso l’amministratore. Una volta azzerata, la password veniva inviata via email all’amministratore, o a chiunque altro fosse stato preso di mira dagli utenti malintenzionati. Ciò non consente a terzi di effettuare un accesso a WordPress, ma può risultare estremamente fastidioso.


Con la solita efficienza, lo staff di WordPress Italy ha prontamente rilasciato la versione italiana, la quale dovrebbe essere già disponibile nel pannello di amministrazione della vostra installazione di WordPress. Come annunciato con la 2.8.1, essendo ora disponibile la procedura di aggiornamento automatica WordPress Italy non prevede più il rilascio, per le versioni di mantenimento, del file contenente le sole differenze. Chi desiderasse conoscere l’elenco dei soli file modificati (che non comprendono i file di lingua che hanno subito delle modifiche) può consultare questo indirizzo.

Nel caso non possiate o vogliate aggiornare alla 2.8.4, eccovi alcuni semplici passi da seguire per correggere la vulnerabilità:

  1. Aprite il file wp-login-php.

  2. Sostituite la stringa

  3. if ( empty( $key ) )

    con

    if ( empty( $key ) || is_array( $key ) )

Ecco fatto, per maggiori informazioni potete fare riferimento qui. Non dimenticatevi di comunicarci nei commenti qualsiasi problema con l’aggiornamento!

Via | WordPress Italy







Termini legati all'articolo: , , , , , , .
Altri articoli:

Articoli correlati a "Rilasciato WordPress 2.8.4, corretta una grave vulnerabilità"


This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

Commenti:

Commenta su "Rilasciato WordPress 2.8.4, corretta una grave vulnerabilità"





Segui Geekissimo su Twitter Diventa fan di Geekissimo su Facebook Segui Geekissimo su FriendFeed!

Gallery

Diventa fan di Geekissimo su Facebook!


Feed RSS

Tieniti sempre aggiornato, iscriviti ora ai Feed Rss.

Registrati & Login

Registrati ed identifica i tuoi commenti comodamente.

Newsletter

Inserisci il tuo indirizzo email per iscriverti alla Newsletter e ricevere tutti i nuovi post del blog:

Articoli in Evidenza

120x60 Genius Card Studenti dp 120x60_ITA_gif

Annunci Google


Archivi

Categorie






©Geekissimo, è parte advertising del network iSayBlog.