Новости интернета — Онлайн-издание об интернете, блогосфере, социальных сетях и гаджетах

WordPress 2.8.4, закрыта еще одна дыра в безопасности

Разработчики WordPress обнаружили, что специальным образом созданная ссылка может взять и сбросить пароль от аккаунта, например, администратора. Это, с одной стороны, не даст злоумышленникам никакого доступа, но, с другой, они могут менять ваш пароль каждый пять минут, и это может очень надоесть.

Вчера мне пришло несколько уведомлений, что пароль был сброшен. Теперь ясно, в чем было дело. К счастью, «дыру» залатали так же быстро, как и обнаружили. Обновиться можно как автоматически, так и самостоятельно: http://wordpress.org/download/.

Понравилась заметка? Подпишитесь на rss!

Оставьте комментарий