פירצת אבטחה בקובץ templates.php

 עדכון -תום מרחיב וגם מציע קובץ המתאים לוורדפרס עברית 2.0.55.

 

מספר בלוגים דיווחו היום על פירצת אבטחה מסוג (XSS (Cross-Site Scripting התגלתה בקובץ templates.php שנמצא בתוך התיקייה wp-admin.

זהו הקובץ המאפשר עריכת קבצים בלוח-הבקרה של וורדפרס.

הגירסאות המושפעות הן כל גירסאות וורדפרס עד וכולל גירסה 2.0.5.

 

ההמלצה היא להחליף (לאחר גיבוי כמובן!) את קובץ templates.php הנוכחי, בקובץ חדש שבו תוקנה פירצת האבטחה - ניתן להוריד אותו מפה.

 

את הקובץ הורדתי והחלפתי בגירסת ההתקנה המקומית שלי של וורדפרס עברית בגירסה 2.0.4 ולא ראיתי בעיות מיוחדות.

3 תגובות » עבור “ פירצת אבטחה בקובץ templates.php”

  1. תום סלע

    ובעיות לא מיוחדות?

    האמת שהשגת אותי לפוסט, אני תיקנתי אתמול בבלוגלי, ולדעתי יש עוד מקום שרצוי לתקן (לא יכול להזיק, רק להועיל).

    פוסט אצלי עוד מעט.

  2. :: מיומניו של לקוח :: » ארכיון » בעיית אבטחה בוורדפרס (כל הגרסאות, כול

    […] להבדיל משרית החרוצה, איני ממליץ לקחת קובץ מתוקן מוורדפרס: […]

  3. אלעד בבלוגלי » ארכיון הבלוג » שוחררה גרסת וורדפרס 2.0.6

    […] בעקבות גילוי פרצת האבטחה, שוחררה, לתיקון הבעיה, גרסת וורדפרס 2.0.6 (עדיין רק באנגלית). […]

הוספת תגובה