WordPress - szybka aktualizacja do 2.1.2

Miałem być na urlopie, ale takie newsy nie mogły przejść obojętnie.

Ktoś wykorzystując dostęp do SVN (Subversion - system do zarządzania wersjami oprogramowania) na serwerach wordpress.org zamienił kilka plików w wersji 2.1.1 na pliki zawierające backdoora. Jeśli masz bloga opartego o WordPress’a i instalowałeś wersję 2.1.1 w ostatnich kilku dniach, jak najszybciej zaktualizuj go do wersji 2.1.2. Jeśli jesteś administratorem, zablokuj dostęp do plików theme.php i feed.php zawierające w ciągu URL ix= i iz=.

Mógłbym napisać, że coś takiego w open source jest prawie normalne, mógłbym napisać, że nagle moje uznanie dla bezpieczeństwa WordPressa znacznie uległo nadwyrężeniu, mógłbym także napisać: a nie mówiłem? I mógłbym snuć teorie czy coś takiego miałoby miejsce w mojej firmie.

Ale nie napiszę i nie będę teoretyzował.

5 Responses to “WordPress - szybka aktualizacja do 2.1.2”


  1. Gravatar Icon 1 Pawel Pabich

    To ja napisze, w normlanych projektach OS tylko zaufani uzytkownic moga zmieniac kod. Jak ktos chce cos dodac ,to wysyla to na liste i jedna z zaufanych osob to dodaje o ile ma to sens. Dziala to bez zarzutu w mono, nhiberante, zeby wymienic kilka. W skrocie, wszystko da sie spiep…. o ile sie zle do tego podejdzie.

  2. Gravatar Icon 2 Zachwycony

    uznanie uległo nadwyrężeniu???

  3. Gravatar Icon 3 Michał Osmenda

    meczylem sie z tym zwrotem
    jesli to niespecjalnie po polsku, to prosze o alternatywe, bo ja jej znalezc nie moge

  4. Gravatar Icon 4 mello

    Witam! Chciałabym mieć właśnie takiego blog’a jak Pan ma!

  5. Gravatar Icon 5 Michał Osmenda

    @mello: do dziela wiec!

Leave a Reply




Disclaimer

All postings are provided "AS IS" with no warranties, and confer no rights. This weblog does not represent the thoughts, intentions, plans or strategies of Microsoft or any other company or organization. Because a weblog is intended to provide a semi-permanent point-in-time snapshot, you should not consider out of date posts to reflect current thoughts and opinions.
All rights reserved. Quotations from this blog require author's written approval.
PL: Wszelkie prawa zastrzeżone. Cytaty z tego bloga wymagają pisemnego zezwolenia autora.

Add to Technorati Favorites