Lançado Wordpress 2.6.2 - Actualize-se!

O colega Stefan Esser alertou recentemente para os problemas de SQL e trancagem de colunas e da fraqueza do mt_rand().  A organização do Wordpress trabalhou juntamente com o Stefan no problema, e lançou inesperadamente o novo WordPress 2.6.2.  Se por ventura permite registos livres no seu blog, a actualização é altamente recomendada.  Com os registos livres é muito fácil no WordPress 2.6.1 ou anteriores, que um username se registe e gere uma password completamente nova para um outro utilizador já registado.  A password gerada é automatica, pelo que o problema não é a posse ou o facto de se tratar de um exploit, mas apenas uma manobra de segurança que a organização considera importante, ainda que estranha.  No entanto, essa falha de segurança aliada à fraqueza do mt_rand() poderá ser utilizada para descobrir qual a password gerada automaticamente.  O Stefan Esser irá lançar novidades sobre este assunto brevemente.  O ataque é díficil de conseguir, mas ainda assim sugerimos que se proteja com a versão 2.6.2.

Outras aplicações PHP são susceptíveis a este tipo de ataque.  Para proteger todas as suas aplicações, obtenha a última versão do Suhosin.  Se por ventura já actualizou o Suhosin, a sua instalação de WordPress fica automaticamente protegida deste tipo de exploit.  Ainda assim, recomenda-se a actualização para a versão 2.6.2, especialmente se fizer uso de registo livres.

A versão 2.6.2 contem ainda uma mão cheia de bugs resolvidos.  Veja a lista completa de alterações.

Faça o download: Wordpress 2.6.2 (ING)

Amante do Wordpress ? Talvez queira subscrever o nosso RSS Feed Completo ?

Outros artigos de interesse:

7 Comentários »

  1. obrigado pelas informações Paulo :)
    Marco Ferreira publicou um post sobre..Crazy Man Dancing In Best Buy!

    comment-bottom
  2. Já estarei atualizando nos meus blogs.

    comment-bottom
  3. Olá Paulo,

    Obrigado pela informação. Falta agora fazer um turorial de como actualizar o Wordpress em 5 minutos :evil:

    Abraço,
    Cláudio Novais

    Cláudio Novais publicou um post sobre..Instale o novo Rainlendar 2.4

    comment-bottom
  4. [...] Fonte Wordpress Love [...]

    comment-bottom
  5. Obrigado pelos comentários. Ainda não actualizei nenhum dos meus blogs para esta v2.6.2 mas tenho de o fazer. Como a única melhoria foi essa, não há perigo de o design desalinhar. :)
    Paulo Faustino publicou um post sobre..Lançamento do Website Grande-Ecrã.com

    comment-bottom
  6. [...] velho e fora de prazo muito rapidamente. Um bom exemplo seria por exemplo este artigo sobre o novo Wordpress 2.6.2 que foi lançado anteontem. Hoje é recente, mas assim que sair uma nova versão irá tornar-se [...]

    comment-bottom
  7. [...] já haviamos referido no anúncio oficial do wordpress 2.6.2, esta nova versão tem como objectivo reparar uma falha grave no PHP do blog, especialmente para [...]

    comment-bottom

RSS Feed para comentários neste artigo. TrackBack URL

Deixe um comentário