Бесплатная система управления контентом (CMS) сайта WordPress обновлена до версии 3.0.5. CMS-ы WordPress-а являются самыми популярными из существующих CMS, которые используются, в основном, для сайтов-блогов. Напомним, что WordPress работает на PHP и MySQL и распространяется по лицензии GPL. Среди возможностей системы можно отметить регистрацию пользователей, скрытие комментариев от определенных групп посетителей, создание групп пользователей с разными правами, импорт данных из популярных блогов, в том числе из Blogger.
В последнем обновлении исправлены ряд проблем и добавлены два дополнительных улучшения:
- Исправлены две проблемы средней важности, которые позволяли злоумышленнику с правами участника или автора получить более полный доступ к сайту;
- Решена одна проблема раскрытия информации, которая позволяла злоумышленнику с правами автора просматривать содержимое записей, не предназначенных для его просмотра — в частности, черновиков и личных записей;
- Добавлены два улучшения безопасности. Первое повышает безопасность плагинов, которые неправильно используют API. Другое добавляет более глубокую защиту от уязвимости, исправленной в предыдущем релизе.
Категории:
Интернет и связь