WordPress: Kemaskini keselamatan versi 3.3.2

WordPress: Kemaskini keselamatan versi 3.3.2

Assalamualaikum dan selamat malam,

ini sekadar artikel ringkas nak ingatkan kepada rakan-rakan yang masih belum mengemaskini versi WordPress masing-masing. Versi 3.3.2 ini membawakan kemaskini keselamatan yang penting antaranya,


Three external libraries included in WordPress received security updates:

  • Plupload (version 1.5.4), which WordPress uses for uploading media.
  • SWFUpload, which WordPress previously used for uploading media, and may still be in use by plugins.
  • SWFObject, which WordPress previously used to embed Flash content, and may still be in use by plugins and themes.

WordPress 3.3.2 also addresses:

  • Limited privilege escalation where a site administrator could deactivate network-wide plugins when running a WordPress network under particular circumstances.
  • Cross-site scripting vulnerability when making URLs clickable.
  • Cross-site scripting vulnerabilities in redirects after posting comments in older browsers, and when filtering URLs.

Baca butiran lanjut di sini
 

Penulis


Mohd Hadihaizil atau dikenali sebagai Eizil merupakan seorang pengaturcara laman web, beliau mula berkecimpung dalam bidang ini sejak tahun 2004, gemar dalam perkara berkaitan isu keselamatan dan pembangunan WordPress selain menulis di blog ini. Baca butiran lanjut di ruangan Kenali Eizil
20 April 2012 23:28
11 komen

Eizil.com selesai dikemaskini

Eizil.com selesai dikemaskini

Assalamualaikum dan selamat pagi semua,

pagi tadi WordPress telah mengeluarkan versi terbaru iaitu versi 3.0.2 yang menumpukan kepada beberapa masalah sekuriti yang penting. Sekiranya anda belum mengemaskini WordPress anda, silalah berbuka demikian dengan menggunakan fungsi automatic update ataupun anda boleh memuat turunnya di laman WordPress Download

Sedikit petikan dari laman blog WordPress


This maintenance release fixes a moderate security issue that could allow a malicious Author-level user to gain further access to the site, addresses a handful of bugs, and provides some additional security enhancements. Big thanks to Vladimir Kolesnikovfor detailed and responsible disclosure of the security issue!

Selamat mengemaskini semua. :)

Penulis


Mohd Hadihaizil atau dikenali sebagai Eizil merupakan seorang pengaturcara laman web, beliau mula berkecimpung dalam bidang ini sejak tahun 2004, gemar dalam perkara berkaitan isu keselamatan dan pembangunan WordPress selain menulis di blog ini. Baca butiran lanjut di ruangan Kenali Eizil
01 December 2010 11:36
6 komen