loading...
جدید ترین ها را با ما تجربه کنید
آخرین ارسال های انجمن
شاهین بازدید : 153 چهارشنبه 06 اردیبهشت 1391 نظرات (0)
ورد پرس یك به روز رسانی امنیتی جدید برای وبلاگ نویسی خود منتشر كرد

ورد پرس یك به روز رسانی امنیتی جدید برای تمامی نسخه های قدیمی ابزارهای وبلاگ نویسی منبع باز و رایگان خود منتشر كرده است. این شركت فاش نكرد كه چند آسیب پذیری را برطرف كرده است اما متذكر شد كه تعداد آن ها دو رقمی بوده است و تعدادی تغییرات را بر روی وردپرس نسخه 3.3.2 با دقت شرح داده است. شما می توانید نسخه جدید را از wordpress.org/download دانلود نمایید.

به گزارش مركز ماهر، سه كتابخانه خارجی در وردپرس، به روز رسانی امنیتی دریافت كرده اند:

· Plupload نسخه 1.5.4، كه وردپرس برای آپلود كردن رسانه ها از آن استفاده می كند.

· SWFUpload، كه وردپرس قبلا برای آپلود كردن رسانه ها از آن استفاده می كرد و ممكن است هنوز بوسیله پلاگین ها استفاده شود.

· SWFObject، كه وردپرس قبلا برای تعبیه محتوی فلش از آن استفاده می كرد و ممكن است هنوز بوسیله پلاگین ها و تم ها استفاده شود.

وردپرس نسخه 3.3.2 نیز به روز رسانی شده است:

· محدود كردن بالاترین حق دسترسی در جایی كه مدیر سایت می توانست پلاگین های در سطح شبكه را هنگامی كه در حال اجرای یك شبكه وردپرس تحت شرائط خاص بوده است را غیر فعال نماید. این مشكل توسط جو كیو از تیم امنیتی وردپرس و آدام بك ستروم فاش شده است.

· آسیب پذیری اسكریپت های بین سایتی هنگام ساخت آدرس های URL قابل كلیك كردن. این مشكل نیز توسط جو كیو فاش شده است.

· آسیب پذیری اسكریپت های بین سایتی در تغییر مسیر بعد از ارسال نظرات در مرورگرهای قدیمی و هنگام فیلتر كردن آدرس های URL. این مشكل توسط مارو جنتال فاش شده است.

برای مشاهده جزئیات بیشتر می توانید به سایت تغییرات كامل وردپرس مراجعه نمایید. اگر توانستید یك آسیب پذیری امنیتی در وردپرس را كشف نمایید، می توانید از طریق صفحه وب امنیتی خودكارآن را افشا نمایید. وردپرس یك بردار حمله محبوب برای مجرمان سایبری است در نتیجه هم اكنون به روز رسانی های آن را اعمال نمایید.
مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نویسندگان
    آرشیو
    آمار سایت
  • کل مطالب : 366
  • کل نظرات : 28
  • افراد آنلاین : 61
  • تعداد اعضا : 139
  • آی پی امروز : 198
  • آی پی دیروز : 132
  • بازدید امروز : 325
  • باردید دیروز : 286
  • گوگل امروز : 4
  • گوگل دیروز : 5
  • بازدید هفته : 611
  • بازدید ماه : 611
  • بازدید سال : 22,677
  • بازدید کلی : 200,581