Johan Adlers sporadiska skriverier
RSS icon Home icon
  • WordPress, säkerhetsuppdatering, 2.3.3

    Posted on February 5th, 2008 Johan Adler No comments

    Jag ser att det har släppts ännu en bråds­kande säker­hets­upp­da­te­ring för Word­Press.

    Ryan skri­ver:


    Word­Press 2.3.3 is an urgent secu­rity rele­ase. A flaw was found in our XML-RPC imple­men­ta­tion such that a spe­ci­ally craf­ted request would allow any valid user to edit posts of any other user on that blog. In addi­tion to fix­ing this secu­rity flaw, 2.3.3 fixes a few minor bugs. If you are inte­res­ted only in the secu­rity fix, down­load the fixed ver­sion of xmlrpc.php and copy it over your exis­ting xmlrpc.php. Other­wise, you can get the entire rele­ase here.

    Also, there is a vul­ne­ra­bi­lity in the WP-Forum plu­gin that is being acti­vely explo­i­ted right now. If you are using this plu­gin, ple­ase remove it until an update is available.

    Since we are tal­king secu­rity, remem­ber to use strong pas­swords and change them regu­larly.  While you’re upda­ting WP and your plu­gins, con­si­der refreshing your passwords.


    Det känns tryggt att det kom­mer nya säker­hets­upp­da­te­ringar ofta, även om jag ärligt talat inte har instal­le­rat den förra än. Vad jag kan se i bul­le­ti­nen så är det inte säker­hets­hål som berör mig sär­skilt myc­ket. Jag har inga spa­rade utkast, och skulle någon läsa even­tu­ella sådana skulle det inte göra mig så myc­ket. Jag är ensam använ­dare på min egen blogg, så den senaste var­ningen rör mig nog inte heller.

    På sätt och vis känns det, åtminstone för mig per­son­li­gen, som att dessa täta upp­da­te­ringar och den inte helt auto­ma­giska pro­ce­du­ren för att upp­gra­dera, gör att jag gärna vän­tar ett tag innan jag upp­gra­de­rar. Vän­tar jag som nu drygt en månad så kanske det kom­mer ännu en ny upp­da­te­ring, och det är lika myc­ket (eller lite) jobb att upp­gra­dera oav­sett hur många (mindre) ver­sions­steg det gäl­ler. Som Debian-användare är jag väl bort­skämd, van som man är att kunna upp­gra­dera hela linux-installationen med två ord: ‘apt-get upgrade’…

    Andra blog­gar om: , ,

Corporate