Stručnjaci savetuju: Ažurirajte WordPress bez odlaganja
Vesti, 24.04.2012, 09:17 AM

Nova verzija popularnog softvera WordPress je dostupna za preuzimanje, a ažurirani blogerski alat uključuje ispravke za brojne softverske ranjivosti, uključujući i bag u delovima softvera koji se koristi za postavljanje medijskih fajlova na WordPress sajtove. Verzija 3.3.2 donosi i ispravke za XSS i druge propuste.
WordPress je široko korišćena platforma otvorenog koda koju koriste blogeri ali i veliki sajtovi. Velika popularnost WordPress-a doprinela je tome da ova platforma postane česta meta hakerskih napada u različitim kampanjama. Vrlo često se kompromitovani WordPress sajtovi koriste kao platforme za infekciju računara posetilaca u drive-by download napadima, što pokazuje i nedavni slučaj distribucije OS X Trojanca Flashback. Zbog toga se korisnicima WordPressa savetuje da bez odlaganja preuzmu najnovije ažuriranje softvera koje između ostalih, rešava problem ranjivosti u:
- Plupload (verzija 1.5.4) koju WordPress koristi za postavljanje medijskih fajlova.
- SWFUpload koji je ranije korišćen za postavljanje medijskih fajlova, i kojeg još uvek koriste neki pluginovi.
- SWFObject koji je WordPress ranije koristio za postavljanje Flash sadržaja, i kojeg još uvek koriste pluginovi i teme.
Iako WordPress više ne koristi ove biblioteke one se još uvek isporučuju sa softverom zbog kompatibilnosti sa starijim temama i pluginovima koji se oslanjaju na njih.
Uz zakrpe za ove propuste, nova verzija WordPress-a donosi i zakrpe za XSS bagove (cross-site scripting). Jedan od dva ispravljena XSS baga može biti iskorišćen kada URL adrese na WordPress stranicama postanu klikabilne, a drugi bag se ogleda u načinu na koji se manipuliše preusmeravanjima nakon što korisnik nekog starijeg brauzera ostavi komentar.
Korisnici WordPressa mogu preuzeti najnovije ažuriranje iz menija Updates koji se nalazi na administrativnoj kontrolnoj tabli, ali je ažuriranje moguće preuzeti i ručno na adresi http://wordpress.org/news/2012/04/wordpress-3-3-2/.

Izdvojeno
Kako veštačka inteligencija pomaže u borbi protiv prevara na internetu
.jpg)
Više od decenije, Google koristi veštačku inteligenciju za zaštitu korisnika od prevara na internetu koji žele da dobiju pristup njihovom novcu i... Dalje
Da li su vaše lozinke među najslabijim lozinkama?

Analiza više od 19 milijardi procurelih lozinki otkrila je i dalje prisutnu, široko rasprostranjenu pojavu ponovne upotrebe slabih lozinki. Lozinke,... Dalje
Prevare sa „tajanstvenim kutijama“ kradu podatke sa platnih kartica i novac sa računa kupaca

Istraživači kompanije Bitdefender upozorili su veoma sofisticirane prevare putem pretplata, za koje sajber kriminalci koriste „neverovatno ube... Dalje
Nalozi trećine korisnika interneta hakovani prošle godine zbog slabe lozinke
.jpg)
Bar jedan onlajn nalog više od trećine (36%) ljudi prošle godine je hakovan zbog slabe ili ukradene lozinke, otkrilo je novo istraživanje FIDO al... Dalje
Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi
.jpg)
Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje
Pratite nas
Nagrade