Tim koji razvija Wordpress je očigledno veoma loše odradio segment koji se tiče kontrole korisnika u verzijama 2.8.x, jer se posle samo oko mesec dana pojavljuje već četvrta verzija koja treba da otkloni uočene bezbednosne probleme!
Ovog puta, otkriven je propust koji pod određenim okolnostima dopušta resetovanje administratorske lozinke. To, doduše, ne znači da će “napadač” dobiti mogućnost pristupa administratorskoj zoni bloga, pa se propust ne označava kao kritičan, ali je sigurno neugodan.
Još neugodnije je što ovako česte bezbednosne zakrpe mogu negativno uticati na predstavu o kvalitetu Wordpressa kao blog platforme.
Nadogradnja se svakako preporučuje, uz sve uobičajene mere predostrožnosti (bekap baze i direktorijuma sa temama).











Nema komentara - napišite prvi!
Slični tekstovi