WordPress 2.3.3: Security Update
5 februari 2008 | Geplaatst in Actueel
Geneuzel.com is koud gelanceerd of in de backend wordt zichtbaar dat een update voor WordPress is uitgebracht. Versie 2.3.3 is een security release, die een kritieke bug in de XML-RPC implementatie oplost:
“A flaw was found in our XML-RPC implementation such that a specially crafted request would allow any valid user to edit posts of any other user on that blog. In addition to fixing this security flaw, 2.3.3 fixes a few minor bugs.”
In de aankondiging wordt aangegeven dat je, in plaats van een volledige upgrade van je WordPress, ook kunt kiezen voor het alleen updaten van xmlrpc.php. Nadeel daarvan is dat WordPress dan in de backend blijft beweren dat een nieuwere versie beschikbaar is, en dat je moet upgraden. Dit kun je oplossen door ook wp-includes/version.php te vervangen.
Gerelateerde artikelen: