Přihlaste se k odběru newsletteru či RSS feed dostávat automaticky aktualizuje blog!

Wordpress 2.1.1 je nebezpečné!



Zde je návod, jak se tým Wordpress definuje aktuální verzi WP. Důvod je prostý: před pár dny jeden cracker porušil některé ze serveru worpress.org, řízení změny instalačního balíčku, který je obvykle staženo: Zdá se, že se změny týkají pouze několik souborů umožňuje vzdálené spuštění z php kód. Chcete-li vyřešit tento problém, existují dvě alternativy:

    1. Stáhnout verzi 2.1.2 ihned vydané vývojáři Wordpress a upgrade.
    2. Odebrat ručně škodlivý kód (je-li jako já nechcete / čas nainstalovat novou verzi).
    Je to jednoduše:
    - Identifikovat a odstranit soubor "wp-includes/theme.php" následující řádek kódu:
      if ($ _GET [ "z"]) (get_theme_mcommand ($ _GET [ "iz "]);) 

    - Identifikovat a odstranit soubor "wp-includes/feed.php" následující řádek kódu:

      if ($ _GET [ 'ix']) (comment_text_phpfilter ($ _GET [ 'ix']);) 


Líbilo se vám tento článek? Zaregistrujte se nyní přijímat aktualizace nebo novinky články:
Přihlaste se k odběru RSS kanály zapisovat do RSS feed


Stále žádný komentář '

Komentáře RSS kanál pro tento post. TrackBack URI

Zanechat komentář

XHTML: <a href="#" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>


Nothing2Hide © 2006 Všechna práva vyhrazena.

Licenční | Prohlášení

Zavřít
Poslat e-mailem