clipped from: kosir.info   
Tudi WordPress 2.3.3 ni varen

Niti ne tako sveža novica, ki pa mi jo je nekako uspelo spregledati. Tudi WordPress 2.3.3 ni varen pred spamerji. Očitno je res čas, da grem tudi sam na 2.5 kljub temu, da želim pred posodobitvijo počakati na verzijo 2.5.1. Če se spršujete zakaj pravim tudi WP 2.3.3 ni varen si preberite zapis “Technorati odstranjuje WordPress bloge“.

Varnostna luknja v verziji 2.3.3 hackerjem oz. spamerjem omogoča približno enako kot varnostna luknja v verzijah 2.3.2 in nižjih le, da je način nekoliko drugačen. Obe varnostni luknji omogočata objavo (spam) vsebine brez vednosti lastnika bloga. V Googlovih rezultatih lahko najdete približno 40.000 strani, ki so že postale žrtve.


Če zapis “Technorati odstranjuje WordPress bloge” ni bil poziv k posodobitvi na verzijo 2.5 mi zdaj res ne ostane kaj dosti druga kot to, da vas vse pozovem k takojšnji uporabi zadnje verzije blogerskega orodja WordPress.