オープンソースのブログ作成ソフト「WordPress」の更新版となるWordPress 2.8.1が7月9日付で公開された。プラグイン管理ページのセキュリティを強化などが盛り込まれている。
WordPress開発チームのブログによると、これまでのバージョンでは、特定のプラグインによって追加される管理ページを、権限のないユーザーが見ることができてしまう問題が存在し、情報流出につながる恐れがあった。すべてのプラグインが影響を受けるわけではないが、安全のため2.8.1にアップデートしてほしいと呼び掛けている。
セキュリティ問題以外にも、Dashboardのメモリ消費問題や自動アップグレードでファイルが削除されてしまう問題など、多数のバグが修正している。
関連記事
- WordPress 2.8の正式版がリリース
スタイルシートとスクリプトの扱い方を変更して大幅な高速化を実現したほか、ウィジェットのインタフェースを完全に再設計するなど、180に上る変更が加わった。 - Wordpressの脆弱性を突いたSEO攻撃が浮上
Wordpressの脆弱性を突いて、検索エンジンで悪質なページを上位に表示させる新手のSEO攻撃が発生しているという。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.