Wordpress 2.6.2

Manu Mateos 9 Septiembre 2008

Wordpress

Tenemos nueva versión del popular CMS para blogs Wordpress. Principalmente ha salido a la luz por una importante vulnerabilidad que se ha descubierto en mt_rand(), de tal manera que sería fácil predecir la contraseña generada (al menos supuestamente) de manera aleatoria, al recuperar la contraseña. Si bien solo afectaría realmente si tu blog Wordpress tiene habilitados los registros por parte del usuario.

Si bien no es Wordpress la única afectada. Aunque una manera fácil de sobrevivir es instalar Suhosin, y en concreto la última versión. Si ya lo has hecho estarás a salvo, si bien seguirá siendo recomendable actualizar Wordpress a la última versión.

También, como de costumbre, se han corregido una serie de bugs. Asi que ya sabeis, sigue siendo recomendable actualizar Wordpress a la última versión.

Ver | Changelog
Más información | Wordpress

PUBLICIDAD

Añade un comentario

Sin comentarios

  1. No hay comentarios

Deja un comentario

Agradeceríamos conocer tu opinión acerca de esta entrada. Abstente de insultar y de utilizar palabras malsonantes. Aquellos comentarios o nicks que no se ajusten a lo anterior, o que mencionen o enlacen a otras webs de forma promocional y descontextualizada, serán borrados/modificados inmediatamente.