This is a translated page. The original can be found here: http://iwebdevel.com/2009/11/13/wordpress-version-2-8-6-is-out-make-sure-to-update-your-blog-critical-fixes-exploits-xss-download/
UPDATES VIA RSS | Email Oppdateringer via RSS | Epost Get updates via feedburner Get updates via twitter
Home / Internet Life / Wordpress: Version 2.8.6 is … Home / Internet Life / Wordpress: 2.8.6 Versjon er ...

Wordpress: Version 2.8.6 is out. Wordpress: Versjon 2.8.6 er ute. Make sure to update your blog! Sørg for å oppdatere bloggen din!

Posted on 13. Posted on 13. Nov, 2009 by Dragos in Internet Life November 2009 av Dragos i Internet Life

Hey, Wordpress 2.8.6 is out! Hei, er Wordpress 2.8.6 out! Make sure to update your blog from the administrative panel. Wordpress urge you to make sure your website is up to date with the latest version, as it has some improvements and critical fixes: Sørg for å oppdatere bloggen din fra den administrative panelet. Wordpress oppfordrer deg til å sørge for at nettstedet ditt er oppdatert med den nyeste versjonen, slik den har noen forbedringer og kritiske reparasjoner:

2.8.6 fixes two security problems that can be exploited by registered, logged in users who have posting privileges.  If you have untrusted authors on your blog, upgrading to 2.8.6 is recommended. 2.8.6 løser to sikkerhetsproblemer som kan utnyttes av registrert, påloggede brukere som har oppslaget privilegier. Dersom du har klarerte forfattere på bloggen din, oppgradere til 2.8.6 er anbefalt.

The first problem is an XSS vulnerability in Press This discovered by Benjamin Flesch.  The second problem, discovered by Dawid Golunski, is an issue with sanitizing uploaded file names that can be exploited in certain Apache configurations. Det første problemet er en XSS sårbarhet i Trykk Dette oppdaget av Benjamin Flesch. Det andre problemet ble oppdaget av Dawid Golunski, er et problem med desinfiserende lastet filnavn som kan utnyttes i enkelte Apache konfigurasjoner. Thanks to Benjamin and Dawid for finding and reporting these. Takk til Benjamin og Dawid for å finne og rapportere disse.

Translate this post Oversett dette innlegget


Related posts: Relaterte artikler:

  1. Wordpress 2.8.4: Not ready to be installed with PHP 5.3 ? Wordpress 2.8.4: Ikke klar til å bli installert med PHP 5.3?
  2. Wordpress: Best SEO iTranslator for Wordpress, get free traffic from fully automated plugin script Wordpress: Best SEO iTranslator for Wordpress, få gratis trafikk fra helautomatisk plugin script
  3. Web news: Mashable hacked? Web-nyheter: Mashable hacket? or Wordpress vulnerability eller Wordpress sårbarhet

    blog comments powered by Disqus Bloggen kommentarer drevet av Disqus