柳城博客's Archivers

From Lc. on 2009-10-21 08:45:34

WordPress 2.8.5已经发布

意想不到,这段时间大家的焦点都放在了WordPress2.9的测试版上。没想到突然来了个WordPress 2.8.5。

就如官方里所说的,这个月一直都在为WordPress 2.9做准备,但也同样在一直在为WordPress的安全做努力。这次的升级主要是安全方面的强化。

在下英语不咋的,就不翻译了,免得丢人现眼。直接把官方这次升级的几个要点贴一下:
WordPress 2.8.5
The headline changes in this release are:

A fix for the Trackback Denial-of-Service attack that is currently being seen.
Removal of areas within the code where php code in variables was evaluated.
Switched the file upload functionality to be whitelisted for all users including Admins.
Retiring of the two importers of Tag data from old plugins.

从网上摘来的翻译:

修复目前出现针对Trackback的拒绝服务攻击。
在PHP代码中删除了某些测试过的变量。
将所有用户包括管理员帐号加入到文件上传功能的白名单中。
重写了旧插件中两处重要 Tag  数据

(注,翻译来自:5U WebMaster

有兴趣的就去官方看看:WordPress 2.8.5: Hardening Release

官方的建议当然是尽快升级的为好,特别是那些有受到安全威胁的博友们。不过呢,我是不会急着升级的。等等吧。
WordPress Exploit Scanner
另:WP官方还推荐了一款插件:WordPress Exploit Scanner

如果你想确保你的WP博官是不是存在漏洞,可以用这款插件来测试,此款插件可以检查你站点上的文件、数据库里的文章和评论,并发现任何有可疑的地方。同样也会检查你博官里所用到的插件。

具体我没用过,有兴趣的博友去用用看。评价一下~

查看完整版本: WordPress 2.8.5已经发布

From 万戈 on 2009-10-21 10:04:51

恩,我也看到升级提醒了,还是直接等2.9吧,这次我就不升了

From Louis Han on 2009-10-21 10:20:08

围观 等评论

From 园子 on 2009-10-21 10:24:37

不是吧 我也一直以为是直接要出2.9版本的~

From bwskyer on 2009-10-21 10:54:12

什么时候的事情, 为什么偶后台没提示呢.. :gg:

From Lc. on 2009-10-21 10:57:53

今早的事阿~~ 你是不是禁掉了升级提醒啊 :)

From A.shun on 2009-10-21 11:59:29

又是安全更新。看来2.9还有些时间

From Lc. on 2009-10-21 14:15:57

:ws: 我也是直接等2.9

From Lc. on 2009-10-21 14:16:23

的确是意外~

From mimzyx on 2009-10-21 14:25:16

我就不折腾了。这些更新对我没多大意义。

From 小小 on 2009-10-21 14:54:11

今天登陆wp看到了升级提示,不过还没有升级呢呵呵

From 最有效减肥药排行榜 on 2009-10-21 15:32:14

恩,看来2.9只能在等等了。

From Note on 2009-10-21 16:40:57

啦啦啦,更新了,更新了,嘿嘿

From 老饕 on 2009-10-21 17:16:14

呵呵,我还是更新吧~~

From Lc. on 2009-10-21 18:11:59

我向来是不折腾的 :)

From Lc. on 2009-10-21 18:13:55

不急了。。 太频繁的更新也是不好的。

From Lc. on 2009-10-21 18:14:35

呵呵。我是不急的。

From an9 on 2009-10-21 19:16:53

没用他,不关心。 :cy:

From Dream on 2009-10-21 19:26:35

2.9 快了吧。

From 摇滚帮 Slow hand on 2009-10-21 19:40:46

你的站不错啊~ 国庆后第一次访问~ 也没什么更新,不急。。。。

From 阿本 on 2009-10-21 20:08:06

也看到升级提示了。

From 随影 on 2009-10-21 20:34:13

以前 我也是 喜欢等 , 但是 现在 一出来 我就升级 !! 安全第一嘛 !

From 仁心博客 on 2009-10-21 20:34:27

更新的真快啊

From Lc. on 2009-10-21 21:08:54

你的博客原来不是用WP的啊? :lh:

From Lc. on 2009-10-21 21:22:52

小站了。估计没给黑客盯上。不怕的

From Lc. on 2009-10-21 21:23:52

是挺快~~ 我是要等2.9的 :)

From 久酷 on 2009-10-21 21:29:02

及时升级了.

From whisperer on 2009-10-22 09:37:08

无聊时候再升~~ :ok:

From 靖西在线 on 2009-10-23 04:58:09

升级了。。 :cy:

From 忆往事 on 2009-10-24 14:03:58

今天刚刚更新了。

From 阿南 on 2009-10-24 21:41:04

Fatal error: Allowed memory size of 33554432 bytes exhausted (tried to allocate 2354937 bytes) in /home/nanfree.com/wp-includes/http.php on line 1324 覆盖能一样吗?我不想修改32--64

From Lc. on 2009-10-24 21:44:14

用Windows自带的记事本打开编辑在上传到FTP去就解决了。 ~~这方法我没试过。

From 品品 on 2009-10-28 13:11:24

我也觉得要等等。。这段时间更新的太频繁了。。才刚更新了又有新版本。。。

From huaimao on 2009-11-08 23:39:40

我到现在都还没升级呢!呵呵!

From 英语期刊 on 2009-11-23 11:53:18

现在有新版本了吗?

From Lc. on 2009-11-23 13:10:04

你在后台看不了? 现在最新2.8.6

Tags: WordPress 2.8.5, WordPress Exploit Scanner, WordPress升级


Copyright © 2008-2009 柳城博客 | 中文NCBI | Lc-Archivers