Stručnjaci savetuju: Ažurirajte WordPress bez odlaganja

Vesti, 24.04.2012, 09:17 AM

Stručnjaci savetuju: Ažurirajte WordPress bez odlaganja

Nova verzija popularnog softvera WordPress je dostupna za preuzimanje, a ažurirani blogerski alat uključuje ispravke za brojne softverske ranjivosti, uključujući i bag u delovima softvera koji se koristi za postavljanje medijskih fajlova na WordPress sajtove. Verzija 3.3.2 donosi i ispravke za XSS i druge propuste.

WordPress je široko korišćena platforma otvorenog koda koju koriste blogeri ali i veliki sajtovi. Velika popularnost WordPress-a doprinela je tome da ova platforma postane česta meta hakerskih napada u različitim kampanjama. Vrlo često se kompromitovani WordPress sajtovi koriste kao platforme za infekciju računara posetilaca u drive-by download napadima, što pokazuje i nedavni slučaj distribucije OS X Trojanca Flashback. Zbog toga se korisnicima WordPressa savetuje da bez odlaganja preuzmu najnovije ažuriranje softvera koje između ostalih, rešava problem ranjivosti u:

  • Plupload (verzija 1.5.4) koju WordPress koristi za postavljanje medijskih fajlova.
  • SWFUpload koji je ranije korišćen za postavljanje medijskih fajlova, i kojeg još uvek koriste neki pluginovi.
  • SWFObject koji je WordPress ranije koristio za postavljanje Flash sadržaja, i kojeg još uvek koriste pluginovi i teme.

Iako WordPress više ne koristi ove biblioteke one se još uvek isporučuju sa softverom zbog kompatibilnosti sa starijim temama i pluginovima koji se oslanjaju na njih.

Uz zakrpe za ove propuste, nova verzija WordPress-a donosi i zakrpe za XSS bagove (cross-site scripting). Jedan od dva ispravljena XSS baga može biti iskorišćen kada URL adrese na WordPress stranicama postanu klikabilne, a drugi bag se ogleda u načinu na koji se manipuliše preusmeravanjima nakon što korisnik nekog starijeg brauzera ostavi komentar.

Korisnici WordPressa mogu preuzeti najnovije ažuriranje iz menija Updates koji se nalazi na administrativnoj kontrolnoj tabli, ali je ažuriranje moguće preuzeti i ručno na adresi http://wordpress.org/news/2012/04/wordpress-3-3-2/.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OBAVEŠTENJE o godišnjem odmoru

Sajt neće biti ažuriran u periodu od 01. do 15. septembra zbog godišnjih odmora. Vidimo se za dve nedelje. Ekipa Informacija.rs... Dalje

OPREZ: ''Procurele kopije'' Windowsa 9 vode do malvera i fišing stranica

OPREZ: ''Procurele kopije'' Windowsa 9 vode do malvera i fišing stranica

Sajber kriminalci nikad ne propuštaju priliku da iskoriste velike događaje kao mamac za neoprezne korisnike, a upravo se to dešava sa glasinama da ... Dalje

Bolja godina za Flash, Reader i Javu, ipak ovi programi su i dalje veliki problem

Bolja godina za Flash, Reader i Javu, ipak ovi programi su i dalje veliki problem

Opšte je poznato da su Java, Adobe Flash i Reader najugroženiji softver na prosečnom računaru. Međutim, izgleda da je 2014. bila bolja od prošle... Dalje

Maliciozne reklame na Java.com, Photobucket.com i drugim popularnim sajtovima

Maliciozne reklame na Java.com, Photobucket.com i drugim popularnim sajtovima

Zar nije ironija da naletite na Java exploit na sajtu Java.com, na kome se preuzima jedan od najkorišćenijih dodataka za browsere? Ovo pitanje su po... Dalje

Microsoft uklonio više od 1500 lažnih aplikacija iz Windows Store

Microsoft uklonio više od 1500 lažnih aplikacija iz Windows Store

U nastojanju da povrati poverenje korisnika u Windows prodavnicu aplikacija, Microsoft je uklonio 1500 lažnih aplikacija koje su bile u ovoj prodavni... Dalje