www.blogantivirus.com

Wordpress 2.8.6, una actualización de seguridad

Categorías:Actualizaciones, Software Compartir

Wordpress

Wordpress, el popular sistema de gestión de blogs, ha sido actualizado  a la versión 2.8.6. En esta nueva versión el CMS corrige dos errores de seguridad.

El primero de ellos corresponde a un problema de cross site scripting en el fichero “press-this.php”. Este error está causado por no filtrar correctamente las variables usadas para el título y la sección.

Por otra parte, la segunda falla de seguridad permitia eludir restricciones y subir al servidor de Wordpress ficheros con doble extensión. Se ha solucionado modificando la función “sanitize_file_name” para que escriba “_” si encuentra múltiples extensiones y alguna no está soportada.

Para ver el listado completo de cambios realizados recomendamos visitar Codex.

Fuente: Hispasec

Tags: ,



Sitio web

Security Code:



Patrocinadores



Anúnciate en Blogantivirus

 


Danos tu dirección de email y recibirás las noticias de Blogantivirus en tu buzón de correo:



Según condiciones de uso de FeedBurner





 
Antevenio Copyright © Antevenio