WordPress.org

Notícias

WordPress 2.8.4 – Actualização de Segurança

WordPress 2.8.4 – Actualização de Segurança


Foi descoberta uma vulnerabilidade: uma URL especialmente formatada poderia permitir a um atacante contornar uma verificação de segurança para autenticar um utilizador que solicitasse uma redefinição da password. Como resultado, a primeira conta sem uma chave na base de dados (normalmente a conta admin) teria de redefinir a sua password e uma nova senha seria enviada para o respectivo proprietário. Isto não permite, mesmo assim, o acesso remoto, mas é muito chato.

O problema foi corrigido e foram testadas as correções e procurados outros problemas. A versão 2.8.4, que corrige todos os problemas conhecidos já está disponível para download (e actualização automática) e é altamente recomendado para todos os utilizadores do WordPress.

2 comentários a “WordPress 2.8.4 – Actualização de Segurança”

  1. Como posso criar um site aqui?
    É que já procurei em todo o lado, e não consio criar!
    Obrigada pela Atenção,
    Joana Romã

  2. Joana, provávelmente estará a fazer confusão entre WordPress.org e WordPress.COM. Este último é que é o serviço de blogs grátis. Para criar o seu blog em WordPress.com basta ir a http://pt.wordpress.com

Deixe um comentário