Skip to content

Beveiligingsupdate WP 3.0.5

Iedereen wordt aangeraden z.s.m. up te graden naar WordPress 3.0.5. Deze update is ook beschikbaar in het Nederlands en is gewoon vanuit de Dashboard te doen.

Upgrade bestaat uit

Twee kleine beveiligingsgaten worden gedicht waaarmee een “Contributor”- of Auteur-level gebruiker meer toegang kon krijgen tot de website.

Een informatieopenbaringslek was gedicht waarmee een Author-level gebruiker inhoud kon zijn van posts waarvan zij die niet zouden moeten kunnen zien. Inhoud zoals concept posts of private posts.

Twee beveiligingsverbeteringen zijn toegevoegd. Een verbetert de beveiliging van plugins die de WP beveiligings API niet goed benutten. De andere biedt extra verdediging tegen een kwetsbaarheid die in een eerdere fix was aangekaart.

Backup

Niet vergeten eerst je database en bestanden te backuppen met je favoriete backuptool. Wij raden voor de database backup de WordPress plugin WP DB backup aan. Voor het backuppen van alle bestanden raden we aan Filezilla te gebruiken. Dit is een gratis FTP programma dat hier down te loaden is.

Gepubliceerd door Doede op woensdag 9 februari 2011

Van → Beveiliging

Nog geen reacties

Laat een reactie achter

NB: XHTML is toegstaan. Je email adres wordt niet gepubliceerd.

Abonneer je op de reacties op dit artikel via RSS

*