WordPress, движок на языке PHP для создания персональных блогов, обновили до версии 2.0.7. В новой версии исправлены уязвимости, недавно обнаруженные в PHP. Также был обновлён Feedburner.
WordPress 2.0.6 вышел всего 10 дней назад. Уязвимость была обнаружена в функции PHP zend_hash_del_key_or_index — версиях 4 (до 4.4.3 включительно) и 5 (до 5.1.4) при работающей опции регистрации глобальных переменных. Также были внесены некоторые другие изменения: удален запрос на удаление страницы и добавлено корректное перенаправление на страницу редактирования страниц после удаления, а также исправлено ошибочное указание высоты загружаемых изображений при отображении в Internet Explorer.
Следующая версия с обновленным функционалом, 2.1, выйдет к концу января; серию версий 2.x предполагается поддерживать еще несколько лет. Загрузить новую версию WordPress можно отсюда.
Интересные материалы: все новости
|