WordpressWP-News

WordPress 2.8.5: 強化リリース
(WordPress | 日本語)

* 現在見受けられるトラックバック DOS 攻撃に対する修正
* PHP の変数が評価されている部分のコードの除去
* 管理者を含むすべてのユーザーのファイルアップロード機能にスパムフィルターを利用
* 古いプラグインであるタグデータインポートツール2つの利用を終了

さくっとアップデートしちゃいましょう。
DBの変更は無いので、ファイルの差し替えだけでOKです。

Wordpressセキュリティ

WordPressの旧版を狙うワーム出現、最新版に更新を
(ITmedia News)

 オープンソースのブログ作成ソフト「WordPress」の開発チームは、脆弱性のあるバージョンのWordPressを狙ったワームが出現し、感染を広げているとして注意を呼び掛けた。

 それによると、問題のワームは旧バージョンのWordPressにある脆弱性を突いてリンク経由で不正コードを実行させ、ユーザーが知らないうちに、過去の投稿記事にスパムやマルウェアを仕込んでしまうという。

最新の 2.8.4 ではこの脆弱性は修正されているので、アップデートがまだの方は是非お早めに。

WordpressWP-News

週末(というか週の中頃から)MH3にどっぷり浸かってたのでバージョンアップに気がつきませんでした。。

WordPress 2.8.4 日本語版リリースのお知らせ
(WordPress | 日本語)

セキュリティ関連のバグフィックスなので、さくっと更新しちゃいましょう。

WordpressWP-News

WordPress 2.8.3 Security Release
(WordPress)

WordPress の2.8.3がリリース。
今回はセキュリティ関係のアップデートの模様。

日本語版はまだ出てないようなので、それがリリースされ次第アップデートしようと思う。