WordPress sigurnosni propust

Juče je objavljena nova međuverzija WordPress 2.1.2 sa nedavno uočenim i ispravljenim propustima u datotekama feed.php i theme.php koji su omogućavali udaljeno izvršavanje PHP koda. Novu verziju možete preuzeti u zip ili tar.gz formatu.

Kako sam WordPress priznaje juče su dobili informaciju o prisustvu “neprijateljskog” koda u prethodnom izdanju blog platforme. Problem je nastao pre par dana kada je nepoznati cracker sebi “prisvojio” pristup jednom od servera koji pokreće WordPress.org i izmenio pojedine datoteke u zvaničnom izdanju programa. Kompromitovane su instalacije WordPress koje su sa prezentacije skinute u zadnjih par dana a administratori blogova koji koriste verziju 2.1.1 su pozvani da što je moguće pre instaliraju najnoviju verziju.

Novi WordPress

Juče su objavljene nove međuverzije WordPress 2.1.1 i 2.0.9. Na ovom blogu preuzeta je (datoteke u zip i tar.gz formatu) i postavljena je tokom jučerašnjeg dana verzija 2.1.1.

Sam proces postavljanja nove verzije je jednostavan:

  1. Napravite backup podatak (kako baze tako i podešavanja iz samog WP-a)
  2. Isključite sve dodatke koje koristite, ali SVE!
  3. Prekopirajte nove datoteke preko starih
  4. Pokrenite skript za postavljanje nove verzije (http://tvoj.blog/wp-admin/upgrade.php)
  5. Ponovo aktivirajte dodatke koje želite da koristite (jedan po jedan za svaki slučaj)

Prvi utisci – problemi u formatiranju prilikom pisanja i uređivanja članaka – tekst “magično” izlazi van širine srednje kolone zbog najverovatnije zbog “zastarele” Blix teme ali trenutno nemam vremena da se time bavim problema sa ugrađenim WP WYSIWYG uređivačem ako šta iščačkam – javiću! Pored toga primetio sam i da “popravljeni” WYSIWYG uređivač automatski menja/ubacuje velika slova u xHTML oznakama poput HREF, TARGET, ALT, SRC (pazi pridržavanje standarda!) i za ovu manu nema leka osim traganja po odgovarajućim .php datotekama- kad ga nađem gde je ima “dadu dadinu” da mu …. da ako vam smeta isključite WYSIWYG uređivač u podešavanju profila korisnika.

Prelazak na WP

Nažalost sBlog koji sam dosada koristio i pored izuzetnog kvaliteta nije izašao sa novom verzijom gotovo godinu dana. S’ toga sam se prošle nedelje odlučio za prelazak na popularni WordPress. Trebalo mi je par dana da prebacim prethodne zapise i komentare (ono malo što ih ima) na novu platformu i rezultat je konačno pred vama.

Jedino što je još preostalo da se uradi je usklađivanje veza koje ukazuju na prethodno objavljene članke. Naravno, ako neko primeti kakvu drugu grešku ili problem u radu nove platforme – javite – ne da neće da boli nego neću ni da se ljutim 😉

Pored promene platforme nova je i adresa za preuzimanje RSS kanala (premda i stara radi uz pomoć jednostavne redirekcije zahteva), zamolio bih sve one koji Veličković :: blog prate na ovaj način da ubuduće koriste sledeće adrese RSS kanala :