WordPress2.8.5セキュリティ強化版がリリースされています。
修正点は以下の通り。
- 現在見受けられるトラックバック DOS サービスに対する修正
- PHP の変数が評価されている部分のコードの除去
- 管理者を含むすべてのユーザーのファイルアップロード機能にスパムフィルターを利用
- 古いプラグインであるタグデータインポートツール2つの利用を終了
WordPressは何かとバグがあったりしましたが、現在できる最高のセキュリティ対策としてアップグレードが勧められています。
ただし、これはまだ英語版なので、一部文字化けする可能性があります。
日本語版は作成中だそうです。
詳細はこちらから。
10/22 追記
2.8.5日本語版がリリースされました。
早速このブログもアップグレードしました。
詳細はこちらから。
Posted on 10月 21st 2009 in wordpress
