返回   CHF站长论坛 > 特色讨论区 > WordPress 交流专区

WordPress 交流专区 WordPress是世界上使用最广泛的blog系统。[官方]

双至强仅二千,企商在线,最早租用商 魔兽世界私服 魔兽世界私服 亿恩1元帮您升级服务器! 天龙八部私服 完美世界私服 新开传奇私服
传奇私服 热血江湖私服 仙境私服 天龙八部私服 魔域私服 魔域私服 新开传奇私服 魔域私服 传奇私服
发表新主题 回复
 
主题工具 主题评分 显示模式
旧 2007-03-06, 13:41   #1 (页面定位)
老鬼
版主
 
老鬼 的头像
 
注册日期: 2005-08-30
住址: 地球
帖子: 12506
老鬼 的声望功能已被禁用
默认 WordPress 2.1.2 中文版发布

如果您在前 3-4 天下载了 WordPress 2.1.1,您的文件可能包括一个被黑客插入的安全漏洞,您应当立即将您的文件升级为 2.1.2。

开发人员详细解释:

今早我们在安全邮件地址中收到了一个异常和高危的安全漏洞警告。在调查此问题时,我们发现 2.1.1 的下载代码被人修改了原始代码。我们立即将网站关闭,以调查原因。

我们发现一个黑客获得了我们的一台 wrodpress.org服务器的普通用户级别的权限,并利用这一权限修改了下载的文件。我们锁定了那台服务器以供进一步调查,但是目前我们发现只有 2.1.1的下载文件攻击者被篡改。他们修改了 WP 的两个文件以允许 PHP 远程执行。

这可能是大家最不愿意看到的事情,但是它发生了,我们需要尽力采取补救措施。虽然并不是所有的 2.1.1下载包都受此影响,但是我们依然声明了整个版本是危险的,并且发布了新版本2.1.2,包括一些其他的小更新,并完整的验证了文件。我们也做了大量的工作以确保此类事件不再发生,其中包括每分钟外部验证下载包是否正确,这样若软件包出现异常,我们立即可以知道。

最后,我们重置了一些用户的 SVN 和其他访问权限的密码,因此,开发者在登录前需要在论坛重置其密码。

中文版由于是直接从 SVN 中读取,目前没有这个安全问题。本站已经升级到此版本。

中文版 2.1.2 下载地址:
Gna.org 下载
Sf.net 下载

汉化官方:www.gtp2p.com
老鬼 当前在线   回复时引用此帖
旧 2007-03-06, 18:53   #2 (页面定位)
fen©
 
fen 的头像
 
注册日期: 2005-12-18
帖子: 2885
fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星fen 绝对是天王巨星
默认

偶只用英文的
fen 当前离线   回复时引用此帖
旧 2007-03-31, 19:13   #3 (页面定位)
cody
 
cody 的头像
 
注册日期: 2006-01-11
住址: 東莞-南城
帖子: 137
cody 是普普通通的会员
默认

下载后,安装会出现这些情况:
http://bbs.chinahtml.com/73403
cody 当前离线   回复时引用此帖
回复

书签

标签

主题工具
显示模式 对此主题评分
对此主题评分:



所有时间均为北京时间。现在的时间是 17:06