WordPress security update: 2.9.2

WordPress 2.9.2 is gisteravond vrijgegeven om een security probleem op te lossen wat met de nieuw geïntroduceerde Prullenbak optie te maken had.

When WordPress implemented the new feature they failed to change the permissions granted when the post is in the trash. This means that an unauthenticated user cannot see the post, however an authenticated user can no matter what privileges they have, even ’subscriber’.

Deze update is met name van belang wanneer je meerdere geregistreerde gebruikers hebt op je blog, die geen toegang zouden moeten hebben tot eventueel verwijderde post & pages. Met andere woorden als jij de enige geregistreerde gebruiker bent op je site dan is deze update niet kritiek.

Remember, back up first!

Deel en bookmark hier:
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • eKudos
  • NuJIJ
  • StumbleUpon
  • Twitter
  • email
This entry was posted in Nieuws and tagged , , . Bookmark the permalink. Post a comment or leave a trackback: Trackback URL.

Post a Comment

Gebruik voor je reactie geen keywords, spam of splog-like URLs of namen.

Your email is never published nor shared. Required fields are marked *

*
*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Subscribe without commenting

  • WooThemes - Quality Themes, Great Support
  • WordPress Themes

    StudioPress
    Press75
    Digging into WordPress
    GravityForms
    modthemes
    WooThemes