Обновился Wordpress. Теперь 2.8.5

Опубликовано 21 октября, 2009 года , в разделе Wordpress, Новости.

Недавно была найдена уязвимость wordpress версии до 2.8.5.
wordpress
Собственно эксплоит wordpress и варианты решения проблемы описаны здесь. Крайне желательно не искушать судьбу и обновиться до последней актуальной версии wordpress.

Вариант второй – добавить fix в файл functions.php темы.

function ft_stop_trackback_dos_attacks(){
	global $pagenow;
	if ( 'wp-trackback.php' == $pagenow ){
		// DoS attack fix.
		if ( isset($_POST['charset']) ){
			$charset = $_POST['charset'];
			if ( strlen($charset) > 50 ) {  die; }
		}
	}
}
add_action('init','ft_stop_trackback_dos_attacks');

Версия 2.8.5 включает измененные файлы:
В корне -wp-trackback.php,

В wp-includes – theme.php, formatting.php, version.php. В wp-admin -page.php, post.php .

Также интересны могут быть следующие статьи:

Метки: , , , ,

Оставить комментарий

*
я верю тебе, если ты веришь мне - введите проверочный код, показанный на картинке
Anti-Spam Image

Мы не знаем, куда мы идем, и как до этого добраться. Но одно то уж можно сказать наверняка: когда мы придем туда, мы будем там, и это само по себе уже кое-что значит, даже если ничего в этом и нет.

Частые запросы с поисковиков