Выпущена новая версия WordPress, которая исправляет уязвимость и три ошибки в работе WordPress. Рекомендуется всем блоггерам обновить свои блоги до .
Это обновление закрывает XSS-уязвимость, обнаруженную Jeremias Reith, которая работает на виртуальных серверах под управлением Apache 2.0.
Если вы не хотите обновлять блог полностью, но хотите закрыть данную уязвимость, скачайте архив с новой версией WordPresss и загрузите на сервер файлы из архива wp-includes/feed.php и wp-includes/version.php.
Обратите внимание что разработчики WordPress пропустили версию 2.6.4 в связи с тем что были попытки, выпустить поддельную версию WordPress 2.6.4 в которой содержался вредоносный код. Поэтому версии WordPress 2.6.4 не будет вообще.
На момент написания поста, на русском разделе WordPress еще новой версии еще не наблюдалось, в то время как у Lecactus уже появился и полная информация по исправлениям.
Постовой:
от Денис
"Спасибо за подборку...."