セキュリティ問題の修正
11 月 28th, 2008
http://headlines.yahoo.co.jp/hl?a=20081128-00000001-zdn_ep-sci
クロスサイトスクリプティングの脆弱性とバグ3件を修正した。クロスサイトスクリプティングの脆弱性はwp-includes/feed.phpに含まれるもので、RSSフィードが生成されると悪意あるJavaScriptを仕掛けられる可能性があるという。なお、この脆弱性が影響するのは、Apache 2系で動くIPアドレスベースの仮想サーバのみで、名前ベースでは影響を受けないもようだ。
WordPress、セキュリティ問題を修正したバージョン2.6.5をリリース
こちらのサイトでも使用しているWordPressがセキュリティ問題解消のためにバージョンアップされました。
下記を参考に「wp-includes」の中のfeed.phpとversion.phpを入れ替えました。
http://ja.wordpress.org/2008/11/27/wordpress-265-ja/
このセキュリティ修正のみを適用したい方は、ダウンロードした 2.6.5 のパッケージに含まれる wp-includes/feed.php および wp-includes/version.php を上書きアップロードしてください。
以上、WordPressメモ
その他、閲覧の多いエントリー
- NECパソコン リカバリディスクを無くしたら?
- 突然再起動するパソコン
- FMV-BIBLOメモリー増設
- ウィルスバスター2009が止まる
- USBメモリのオートランを停止する
- 再起動を繰り返す
- ノートパソコン バッテリーリフレッシュ
- Outlook Express 受信トレイの最適化が出来ない
- ノートパソコン分解
- 入力した文字が消える
最近のコメント