WordPress 2.6.5

在WordPress 2.7即将发布前,WordPress竟然紧急发布了WordPress 2.6.5,这个版本修正了一个XSS跨站脚本攻击漏洞,还有另外三个小毛病:避免了添加meta信息到修改版本(revision)中、避免了XML-RPC提取不正确的文章类型、在删除用户请求中对用户ID进行整数化处理。 因为这个版本涉及到了安全方面的更新,所以还是建议大家尽快地升级。事实上这个版本只对WordPress中的几个文件进行了细

more...

WordPress 2.6.3

WordPress 2.6.3在早些时候发布了。在WordPress 2.7即将发布的时候,WordPress仍旧发布2.6后续版本,是因为Snoopy这个库有缺陷。 不怕一万,只怕一万,升级WordPress,保证数据安全。 冰古推荐的升级方法有二: 使用Wordpress Automatic Upgrade插件,点点鼠标就能升级WordPress! 下载wp-includes/class-snoopy.php和wp-includes/version.php,还有wp-admin/includes/media.php覆盖你的WordPress对应的文件。 (adsbygo

more...