WordPress

wordpressСегодня владельцы блогов на Wordpress получили сообщение о скором прекращении поддержки PHP4 и MySQL4 для данной CMS. Последней версией Wordpress с поддержкой этих скриптов станет версия под номером 3.1 - которая должна выйти в конце этого года. А вот начиная с версии 3.2, выход которой запланирован на начало 2011 года, поддержка PHP4 и MySQL4 будет отключена. По словам разработчиков, всего лишь 11% инсталляций WP происходят с PHP4. Так же стоит отметить, что обновление до версии 3.2 будет невозможным если хостинг не подойдет по техническим характеристикам - минимальное значение PHP - 5.2 или выше + MySQL 5.0.15 или выше.
alt

Вышло очередное обновление наиболее популярного блого-движка - Wordpress 2.8.6. Основныме изменения обновленной версии коснулись XSS-уязвимостей которые были замечены в предыдущей версии WP. Скачать обновленную версию или файл обновления можно с официального сайта Wordpress. Так же уже готовы русскоязычные версии и сборки от Lecactusa, скачать их можно с этой страницы

Для тех кто не в курсе - XSS (анг. Сross Site Sсriрting — «межсайтовый скриптинг») — тип уязвимости интерактивных информационных систем в вебе. XSS возникает, когда в генерируемые сервером страницы по какой-то причине попадают пользовательские скрипты. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера они используют уязвимый сервер в качестве средства атаки на клиента. 

twitter