WordPress 2.3.3是一个紧急安全升级版本。如果你使用的是旧的WordPress版本,并且允许用户注册的话,那么用户就可以通过特别的技巧来修改其他用户的文章。这是旧版WordPress在XML_RPC实现代码中存在一个瑕疵。
WordPress 2.3.3主要修改了这个安全漏洞,并且修正了一些其他的小问题。如果你对这个安全只对这个安全问题感兴趣,也可以只下载修正后的xmrrpc.php文件并覆盖旧的文件。当然,你也可以到这里下载完整的升级版本(中文版本,英文版本)。
WordPress发现WP-Forum插件也存在安全问题。在作者发布新的升级版本之前,建议使用此插件的用户暂时删除该插件。
网络安全事关重大,我们建议你使用强健的密码,并经常修改密码。当你升级你的WordPress和插件的时候,也应该更新你的密码。
WordPress 2.3.3已经发布20多天了,不过由于发布的时候临近春节,因此中文版迟迟未作更新。现在正式释放出WordPress 2.3.3中文版,希望使用WordPress的网友,尤其是使用WordPress做多人博客的网友,请尽快更新。
WordPress 中文版下载地址:https://wpchina.org/downloads/
-
1 WordPress 2.3.2 英文版及中文版发布
-
2 WordPress 2.3.2 Beta 发布
-
3 WordPress 2.3.1 英文版及中文版发布
-
4 如何添加 WordPress 2.3 标签到你使用的主题 – 第二部分
-
5 WordPress Themes – WordPress 主题列表 10月11日
-
6 WordPress Themes – WordPress 主题列表 10月8日
-
7 WordPress Themes – WordPress 主题列表 10月2日
-
8 WordPress 2.3 中文版发布
-
9 如何添加 WordPress 2.3 标签到你使用的主题
-
10 WordPress 2.3 发布
Pingback: WordPress 2.3.3中文版发布 - 总而言之,统而言之
Pingback: 博客程序 WordPress 2.3.3 中文版发布 - 二百五
Pingback: AllSprite | 关注互联网发展,为访客创造价值! » Blog Archive » WordPress 2.3.3 中文版发布
非常感谢
更新一下
Pingback: WordPress 非官方中文站 » 本站相关 相关新闻 » WordPress中文化项目入住Google开源社区