Разработчики WordPress обнаружили, что специальным образом созданная ссылка может взять и сбросить пароль от аккаунта, например, администратора. Это, с одной стороны, не даст злоумышленникам никакого доступа, но, с другой, они могут менять ваш пароль каждый пять минут, и это может очень надоесть.
Вчера мне пришло несколько уведомлений, что пароль был сброшен. Теперь ясно, в чем было дело. К счастью, «дыру» залатали так же быстро, как и обнаружили. Обновиться можно как автоматически, так и самостоятельно: http://wordpress.org/download/.
Понравилась заметка? Подпишитесь на rss!
Оставьте комментарий