L'équipe de WordPress a publié aujourd'hui WordPress 2.8.5, une version de renforcement visant à rendre WordPress plus sécurisé. Comme cette mise à jour améliore la sécurité de votre site, il est recommandé de le mettre à jour dès que possible.
Les changements de titre dans cette version sont :
- Correction de l'attaque par déni de service de Trackback qui est actuellement observée.
- Suppression de zones dans le code où le code php dans les variables était évalué.
- La fonctionnalité de téléchargement de fichiers est désormais soumise à une liste blanche pour tous les utilisateurs, y compris les administrateurs.
- Retrait des deux importateurs de données de tags provenant d'anciens plugins.
Si vous pensez que votre blog a été victime d'une des récentes exploitations, WordPress vous recommande d'utiliser WordPress Exploit Scanner pour vous assurer que toutes les traces de l'exploitation ont été effacées.
Mettez à jour maintenant, et assurez-vous de suivre le Guide ultime pour la mise à niveau de WordPress.


Shinzies
@V,C faire une telle déclaration est très mal, en faisant une recherche rapide j'ai trouvé que vous hébergez, je suppose, votre site web chez xlhost. Donc bien sûr, cela ne vous dérangerait pas si le matériel de quelqu'un était abusé. Cependant, les personnes qui gèrent leurs propres petits blogs ou sites web devraient effectivement passer à la version 2.8.5.
Être éditeur du site avec un compte administrateur, c'est une chose.
Cependant, être administrateur système ou réseau, c'est une autre affaire.
Vous n'êtes rien de plus qu'un administrateur réactif. Corrigez des conneries après que vos trucs aient été compromis.
La vraie sécurité se fait par la sécurité proactive, en s'assurant de tester puis d'implémenter les correctifs.
À vous de choisir !
Cependant, ne faites pas de déclarations aussi trollesques.
Harsh Agrawal
Saw this update Yesterday and the first thing which I did
was Backup my Db and updated the wordpress. Though wordpress are releasing very quick update..
V,C
Je ne comprends pas pourquoi ils ont sorti la nouvelle version si rapidement après la dernière mise à jour il y a 2 mois.
Je ne vois aucun changement dans cette nouvelle version. Il n'est pas vraiment nécessaire de mettre à niveau.