WordPress 2.3.3

Atualização de segurança urgente do WordPress, lançada há cerca de quatro horas. O remendo é na implementação XML-RPC, a qual possui uma falha que, caso seja explorada, pode dar a um usuário de baixo nível acesso total aos posts dos demais usuários. Além dessa correção principal, outras menores foram corrigidas também.

Caso queira baixar apenas o arquivo xmlrpc.php corrigido, o link é este; para o WordPress 2.3.3 inteiro, o download é feito aqui.

No mesmo post onde a equipe anuncia o novo release, foi comunicada uma falha no plugin WP-Forum. Para quem o utiliza, a recomendação é desinstalá-lo até que saia uma correção.

E por fim, uma última recomendação (deles): crie senhas seguras e difíceis, e troque-as regularmente.

Boa atualização (o passo-a-passo está aqui), e até a próxima!

Lançada nova versão do WordPress

A nova versão 2.3.2 do WordPress foi lançada hoje com o objetivo de corrigir algumas falhas, a principal delas era a possibilidade de expor seus rascunhos a terceiros. Além das correções de segurança, foi adicionado um novo arquivo que permite exibir uma página de erro informando que seu blog não está conseguindo conectar com o banco de dados. Para isto você deve adicionar o template em wp-content/db-error.php.

Mais informações sobre a correção de falhas e as mudanças em relação a versão anterior no site do WordPress.