Säkerhetshål täpps till i wordpress 2.9.2
För någon dag sedan så kom det en uppdatering till wordpress som innefattade tilltäppandet av ett säkerhetshål som gäller från 2.9.x och uppåt.
Säkerhetshålet gäller att när man lägger något i papperskorgen (en ny funktion från och med 2.9), så kunde alla som hade ett konto på den bloggen se det som hade tagits bort i papperskorgen.

Det betyder alltså att om du som administratör tog bort en bild, ett inlägg eller en länk från bloggen (som andra inte kunde se) så blev det helt plötsligt synligt för alla i papperskorgen.
Är man bara en användare på bloggen som kan logga in så är detta såklart inget problem. Har man dock prenumeranter eller andra redaktörer eller liknande som loggar in så ser jag ett stort behov av att uppdatera din wordpress installation.
Själv har jag redan uppdaterat då det kan vara skönt att ha det uppdaterat ifall det skulle hända något (nu pratar jag om alla uppdateringar som kommer).
Du kan antingen installera det direkt från bloggen automatiskt (jag rekommenderar dig att inaktivera alla plugin och göra en backup på databasen innan du gör förändringar i din wordpress).
Självklart så kan man även ladda hem den och installera den via ftp.
Du kan ta hem den här!












Lämna gärna en kommentar
Vill du vara med i diskussionen?Det är bara till att delta!