Author Archive for JohnnyPea
JohnnyPea je ďalší člen tímu poskytujúci svoje služby pre slovenskú komunitu okolo WordPressu na TECHFORUM.sk, ale nie len na ňom ;) Nakoľko mu WordPress už veľmi prirástol k srdcu a nevie si bez neho predstaviť svoj život, rád sa s vami podelí o informácie, rady, alebo programátorské zručnosti...
WordPress 2.8.6 nie je nič iné ako bezpečnostná záplata
2.8.6 opravuje dve bezpečnostné diery, ktoré by mohli byť zneužité zaregistrovanými užívateľmi, ktorí majú privilégiá na publikovanie príspevkov. Ak máte na svojom webe zaregistrovaných ľudí, ktorých dobre nepoznáte, tak si túto aktualizáciu určite aplikujte.
ZDROJ: http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/
WordPress 2.8.5: Zoceľujúce vydanie
Opatrení proti bezpečnostným rizikám nie je nikdy dosť a tak to vnímajú aj vývojari samotného WordPressu. Napriek tomu, že už dlhšiu dobu pracujú na novej verzii WordPressu 2.9 sa rozhodli vydať túto ďalšiu bezpečnostnú aktualizáciu. Pri snahe zabezpečiť pripravovanú verziu 2.9, čo najlepšie sa prišlo na niekoľko ďalších relatívne dosť závažných nedostatkov. Pretože tieto neduhy [...]
Wordpress 2.8.4 alá ďalšia bezpečnostná záplata AKTUALIZOVANÉ!!!
Pre tých, čo to ešte nestihli postrehnúť, tak tu máme ďalšiu verziu WordPressu 2.8.4. Aktívnym vývojárom sa podarilo odhaliť ďalšiu zraniteľnosť. Špeciálne pripravená URL umožní záškodníkovi poslať požiadavku na obnovenie zabudnutého hesla, pričom by sa obišlo bezpečnostné overenie identity užívateľa. Výsledkom tejto akcie by bolo, že prvému užívateľskému kontu bez kľúča v databáze (zvyčajne je [...]
Ďalšia bezpečnostná aktualizácia – WordPress 2.8.3
Naneštastie verzia 2.8.2 neopravila všetky chyby z predošlých verzií a preto tu aj máme hneď ďalší bezpečnostný “fix” 2.8.3. Vďaka veľmi aktívnej komunite WordPressu a pár ľudom, ktorý sa pozreli hlbšie do nedávno vydaného kódu sa podarilo odhaliť a opraviť niekoľko chýb v prehliadnutých oblastiach. Nakoľko sa znovu jedná o bezpečnostnú aktualizáciu, jej nahodenie je [...]
WordPress 2.8.2 opravuje XSS bezpečnostnú chybu
Ak ste už aktualizovali na nový WordPress 2.8 alebo 2.8.1, tak by ste mali vašu pozornosť nasmerovať na najnovšiu verziu 2.8.2, ktorá opravuje dosť závažnú XSS bezpečnostnú chybu (XSS sú často zdrojom takýchto chýb) .
V tomto prípade sa jedná o chybu v administrácií teda Ovládacom paneli, kde nie je dostatočne zabezpečené zobrazenie URL adresy autora [...]