タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

updateとwordpressとcmsに関するcu39のブックマーク (4)

  • WordPress 4.7.1 の権限昇格脆弱性について検証した

    エグゼクティブサマリ WordPress 4.7と4.7.1のREST APIに、認証を回避してコンテンツを書き換えられる脆弱性が存在する。攻撃は極めて容易で、その影響は任意コンテンツの書き換えであるため、重大な結果を及ぼす。対策はWordPressの最新版にバージョンアップすることである。 稿では、脆弱性混入の原因について報告する。 はじめに WordPress体に久しぶりに重大な脆弱性が見つかったと発表されました。 こんな風に書くと、WordPressの脆弱性なんてしょっちゅう見つかっているという意見もありそうですが、能動的かつ認証なしに、侵入できる脆弱性はここ数年出ていないように思います。そういうクラスのものが久しぶりに見つかったということですね。 WordPress、更新版で深刻な脆弱性を修正 安全確保のため情報公開を先送り Make WordPress Core Conten

    WordPress 4.7.1 の権限昇格脆弱性について検証した
  • WordPress 2.8.4: セキュリティリリース

    以下は、2009年8月12日に書かれた WordPress.org 公式ブログの記事、「WordPress 2.8.4: Security Release」を訳したものです。 日語版は現在作成中ですを公開しました。 昨日、脆弱性が見つかりました: 特別に作成された URL がリクエストされると、ユーザーがリクエストしたパスワードのリセットを確認するためのセキュリティチェックを攻撃者が回避できる可能性があります。その結果、データベースにキーを持たない最初のアカウント (通常は管理者アカウント) のパスワードがリセットされ、新しいパスワードがそのアカウントのメールアドレスに送られます。これによってリモートアクセスが可能になるわけではありませんが、かなり不愉快な思いをするでしょう。 私たちは昨晩この問題を修正し、この修正をテストして他に問題がないか確認しました。既知の問題をすべて修正したバージ

    WordPress 2.8.4: セキュリティリリース
  • WordPress 2.8のアップデートの注意点と対処法

    WordPress 2.8のアップグレードの際にいろいろ問題がおきているようなので、その注意点と対処法のメモ書きです。 WordPress 2.8のアップデート前の注意点 WordPress 2.8のアップデート後の対処方法 WordPress 2.8をダウングレードする方法 WordPress 2.8のアップデート前の注意点 DBのバックアップを行う。 プラグインは全てオフにする。 2.8非対応のものが原因で不具合を起こす場合がある。 テーマはデフォルトのものにする。 2.8非対応のものが原因で不具合を起こす場合がある。 大切なファイル(wp-config.phpや.htaccessなど)のバックアップを行う。 管理画面からの自動アップデートは行わず、FTP経由で手動アップデートにする。 参考:Version 2.8/FAQ・トラブルシューティング WordPress 2.8のアップデー

    WordPress 2.8のアップデートの注意点と対処法
  • WordPress › Blog » WordPress 2.6.2

    Stefan Esser recently warned developers of the dangers of SQL Column Truncation and the weakness of mt_rand().  With his help we worked around these problems and are now releasing WordPress 2.6.2.  If you allow open registration on your blog, you should definitely upgrade.  With open registration enabled, it is possible in WordPress versions 2.6.1 and earlier to craft a username such that it will

    WordPress › Blog » WordPress 2.6.2
  • 1