诚实因为我认为安全瑕疵不能是对于blogs危险,我还没有近来是对Wordpress发行新的信息有兴趣但是当我发现几blogs已经被由于Wordpress安全圈洞劈的时候,我必须近来改变我的意见.
这个意味着那里那个一大的群从那里里面是顺利的黑客通过变为blog砍和删除所有的宝贵数据是觉察到Wordpress安全问题和目标任意行动blogs.最好的是要使Wordpress版本保持是新版本总是更新阻止你的blog砍的方式含有安全补救.
Wordpress 2.3.3为仅仅两三几小时以前被发布的Wordpress blogs是一紧迫安全上坡.这发行把一瑕疵固定在xmlrpc.php文件,其将允许任何有效用户通过执行一特别构思请求编辑任何另一用户的在那blog的位置的上.加上它也固定许多其它较小臭虫.
安排仅安全问题你仅仅需要下载固定的xmlrpc.php文件和用你的现存的xmlrpc.php文件代替它.除此之外它被推荐下载整个的从这里中释放.
还有一特殊笔记Wordpress用户不使用WP-论坛插入式电器的接电装置.WP-论坛插入式电器的接电装置是一允许一个用户建立一个用Wordpress作动力的论坛的出名Wordpress插入式电器的接电装置但是将来有一天以前WeblogToolsCollection指出一个在这能伤害Wordpress blogs的插入式电器的接电装置中大安全圈洞.
所以短篇小说是:
- 向Wordpress 2.3.3提高
- 移居/不使用WP-论坛插入式电器的接电装置
















