Patrick Andriessen | Technisch Schrijver, Informatie Professional, MadCap Advanced Developer en WordPress Specialist

WordPress 2.8.6 – Security Release

Working ManHet ontwikkelteam heeft een nieuwe security release van WordPress uitgebracht. Versie 2.8.6 wapent WordPress beter tegen een aantal geïdentificeerde beveiligingsrisico's.

WordPress raad iedereen aan te upgraden naar 2.8.6. Dit kan automatisch vanuit het dashboard of handmatig. Versie 2.8.6 kan je hier downloaden:

http://wordpress.org/download/

Het oorspronkelijke bericht op het developement blog:

2.8.6 fixes two security problems that can be exploited by registered, logged in users who have posting privileges.  If you have untrusted authors on your blog, upgrading to 2.8.6 is recommended.

The first problem is an XSS vulnerability in Press This discovered by Benjamin Flesch.  The second problem, discovered by Dawid Golunski, is an issue with sanitizing uploaded file names that can be exploited in certain Apache configurations. Thanks to Benjamin and Dawid for finding and reporting these.


Gelabeld als:

Laat een reactie achter


Get Adobe Flash playerPlugin by wpburn.com wordpress themes