Stručnjaci savetuju: Ažurirajte WordPress bez odlaganja

Vesti, 24.04.2012, 09:17 AM

Stručnjaci savetuju: Ažurirajte WordPress bez odlaganja

Nova verzija popularnog softvera WordPress je dostupna za preuzimanje, a ažurirani blogerski alat uključuje ispravke za brojne softverske ranjivosti, uključujući i bag u delovima softvera koji se koristi za postavljanje medijskih fajlova na WordPress sajtove. Verzija 3.3.2 donosi i ispravke za XSS i druge propuste.

WordPress je široko korišćena platforma otvorenog koda koju koriste blogeri ali i veliki sajtovi. Velika popularnost WordPress-a doprinela je tome da ova platforma postane česta meta hakerskih napada u različitim kampanjama. Vrlo često se kompromitovani WordPress sajtovi koriste kao platforme za infekciju računara posetilaca u drive-by download napadima, što pokazuje i nedavni slučaj distribucije OS X Trojanca Flashback. Zbog toga se korisnicima WordPressa savetuje da bez odlaganja preuzmu najnovije ažuriranje softvera koje između ostalih, rešava problem ranjivosti u:

  • Plupload (verzija 1.5.4) koju WordPress koristi za postavljanje medijskih fajlova.
  • SWFUpload koji je ranije korišćen za postavljanje medijskih fajlova, i kojeg još uvek koriste neki pluginovi.
  • SWFObject koji je WordPress ranije koristio za postavljanje Flash sadržaja, i kojeg još uvek koriste pluginovi i teme.

Iako WordPress više ne koristi ove biblioteke one se još uvek isporučuju sa softverom zbog kompatibilnosti sa starijim temama i pluginovima koji se oslanjaju na njih.

Uz zakrpe za ove propuste, nova verzija WordPress-a donosi i zakrpe za XSS bagove (cross-site scripting). Jedan od dva ispravljena XSS baga može biti iskorišćen kada URL adrese na WordPress stranicama postanu klikabilne, a drugi bag se ogleda u načinu na koji se manipuliše preusmeravanjima nakon što korisnik nekog starijeg brauzera ostavi komentar.

Korisnici WordPressa mogu preuzeti najnovije ažuriranje iz menija Updates koji se nalazi na administrativnoj kontrolnoj tabli, ali je ažuriranje moguće preuzeti i ručno na adresi http://wordpress.org/news/2012/04/wordpress-3-3-2/.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Uprkos rekordnom broju infekcija, korisnici još uvek ne znaju šta je ransomware

Uprkos rekordnom broju infekcija, korisnici još uvek ne znaju šta je ransomware

Iako je ransomware trenutno jedna od najraširenijih i najagresivnijih pretnji, istraživanje kompanije Kaspersky Lab (pdf) u kome je učestvovalo 500... Dalje

Microsoft zabranjuje jednostavne i često korišćene lozinke

Microsoft zabranjuje jednostavne i često korišćene lozinke

Prošle nedelje na sajtu “The Real Deal” pojavio se oglas da se prodaje baza podataka sa 167 miliona email adresa i lozinki korisnika Link... Dalje

Korisnici koji nisu ažurirali Flash Player u opasnosti, nedavno ispravljeni propust se koristi u napadima

Korisnici koji nisu ažurirali Flash Player u opasnosti, nedavno ispravljeni propust se koristi u napadima

Posle samo dve nedelje exploit za nedavno ispravljeni propust u Flash Playeru dodat je popularnim hakerskim alatima koji se koriste za infekciju raču... Dalje

FBI upozorio na lažne USB punjače koji krišom beleže kucanje na bežičnim tastaturama

FBI upozorio na lažne USB punjače koji krišom beleže kucanje na bežičnim tastaturama

Bezbednosni istraživač Semi Kamkar prošle godine je napravio jeftin uređaj koji funkcioniše kao univerzalni USB mobilni punjač, ali koji istovre... Dalje

Za tri sata ukradeno 13 miliona dolara sa 1600 bankomata u Japanu

Za tri sata ukradeno 13 miliona dolara sa 1600 bankomata u Japanu

U ranim jutarnjim satima, 15. maja, kriminalna grupa sastavljena od više od 100 ljudi uspela je da sa 1600 bankomata u Japanu podigne oko 1,44 milija... Dalje