CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

03/02/2017

WordPress també va corregir una greu vulnerabilitat

WordPress_logo L'actualització de WordPress que us vam contar el passat dia 30 amagava un poc més; una gran vulnerabilitat va ser també corregida

WordPress ha anunciat que la versió 4.7.2 també corregia una greu vulnerabilitat que podria permetre a usuaris sense autenticar elevar els seus privilegis o injectar contingut.

Suposadament, WordPress va retardar intencionadament la publicació d'aquesta fallada perquè tots els usuaris s'instal·laran l'última versió, que ho corregia.

La polèmica versió també corregeix altres
errors menys greus. Si no tens activada l'actualització automàtica pots descarregar l'última versió des de: https://wordpress.org/download/ 
O bé des del dashboard, Actualitzacions (Updates), Actualitzar Ara (Update Now).

I vosaltres qu
è creieu, ha procedit bé WordPress informant del problema a posteriori?

Mes
informació

Font: Hispasec una-al-día

CSIRT-CV