WordPress是一个注重美学、易用性和网络标准的个人信息发布平台.WordPress 虽为免费的开源软件,但其价值是无法用金钱来衡量.使用 WordPress 可以搭建功强大的网络信息发布平台,但更多的是应用于个性化的博客.针对博客的应用,WordPress 能让您省却对后台技术的担心,集中精力做好网站的内容.WordPress 2.8.2 修补了一个XSS漏洞;同时在管理界面上,对评论作者的网站不进行全面过滤,防止被重定向到其他网站从而保留管理信息。另外你可以通过 Tools->Upgrade来自动升级到该版本。
WordPress 2.8.4 紧急安全更新发布
这次更新安全漏洞是因为在昨天发现了一个漏洞:攻击者可以通过伪造一个请求到一个特别的网址,可以使攻击者绕过安全检查,直接验证用户并重设密码。其结果是,可以重设第一个帐户(通常是管理员帐户)的密码,可将其密码重设并将新的密码通过电子邮件发送给该帐户的拥有者。
现在漏洞已经修复,强烈建议WordPress用户更新
游客
非常好 2009-11-22