Linuxový portál
WebSite21
WordPress 3.3.1 uzavírá XSS chyby
Verze 3.3.1 open source blogovacího a publikačního systému s názvem WordPress byla vydána. Jedná se o servisní aktualizaci, která řeší zejména bezpečnostní otázku v cross-site scripting (XSS) zranitelnosti týkající se WordPress 3.3. Podle příspěvku na blogu výzkumníků bezpečnosti Aditya Modha a Samira Shaha, chyby ovlivnily WordPress v případech instalování pomocí IP Adresy, nikoliv instalace pomocí doménového jména, již nejsou prý ohroženy. Kromě uzavření bezpečnostních chyb, aktualizace opravuje několik nalezených problémů z předchozího vydání, včetně dvou vysoce prioritních problémů, jeden se týká tabindex a druhý je ve script loader. WordPress 3.3.1 je k dispozici ke stažení ze stránek projektu a stávající uživatelé mohou aktualizovat pomocí vestavěných funkcí. Zdrojový kód je licencován pod GPLv2.



