| إصلاح عدة ثغرات في WordPress 2.8.1 |
| الكاتب عبدالمهيمن الآغا |
| الجمعة, 10 يوليو 2009 03:11 |
|
أطلق فريق تطوير سكريبت WordPress الاصدار 2.8.1 لاصلاح العديد من المشاكل وبعض الثغرات التي اكتشفت مؤخّراً في سكريبت ووردبريس وأصابت جميع الاصدارات ما قبل 2.8, يستغل المهاجم خطأ برمجي في طريقة تأكد سكريبت ووردبريس من صلاحيات المستخدم للوصول لبعض صفحات لوحة تحكم المدونة والاطلاع على المعلومات الموجودة فيها وقد يتمكّن في بعض الحالات من تعديل الاعدادات وحقن أكواد في ملفات المدونة.
http://[some_wordpress_blog]/wp-admin/admin.php?page=wp-security-scan/securityscan.php http://[some_wordpress_blog]/wp-admin/admin.php?page=akismet/readme.txt
الجدير بالذكر أنه تم اكتشاف هذه الثغرة وبعض الأمور الأخرى من قبل Corelabs ونشرت بعد اعلام فريق تطوير ووردبريس بوجودها واطلاق الاصدار 2.8.1 لكن ما أثار استغرابي هو الوقت الكبير (نسبيّاً) الذي احتاجه فريق تطوير ووردبريس لاطلاق الاصدار 2.8.1 فوفق Corelabs تم اعلام فريق تطوير ووردبريس بالثغرات بتاريخ 2009-06-04 (أي قبل أكثر من شهر!) واذا أخذنا بالاعتبار خطورة الثغرات وشهرة سكريبت ووردبريس سنجد أن الفترة أكثر من طويلة!
إضافة إلى المفضلة
مشاركة
إرسال إلى صديق
المشاهدات: 608 التعليقات (1)
![]() أرسلت بواسطة: Amine27 في July 20, 2009
وها قد صدر اليوم التحديث 2.8.2 لإصلاح ثغرة XSS في نظام التعليقات !!
أضف تعليق
يجب عليك الاشتراك بالموقع لتتمكن من كتابة التعليقات, الاشتراك مجاني ويستغرق بضع ثوان فقط!
اذا كنت مشترك مسبقا في الموقع فضلاً قم بتسجيل الدخول. |








