• WordPress: Correção de Falhas em Upload de Arquivos

    Os desenvolvedores do popular WordPress,liberaram uma atualização de segurança para o seu software de hospedagem de blogs. WordPress 3.3.2 corrige bugs não especificados em três bibliotecas de arquivos externos, utilizadas no software para carregamentos, além de corrigir outros problemas de segurança com a aplicação. Os bugs afetam atualmente tanto a biblioteca de upload de arquivos Plupload quanto as bibliotecas SWFUpload e SWFObject.



    Falhas Detectadas Interferiam em Uploads de Arquivos

    Estes bugs foram empacotados com versões mais antigas do aplicativo, e pode ainda estar em uso por determinados plugins nas versões atuais do WordPress. Os desenvolvedores não entraram em detalhes sobre as brechas de segurança, mas agradeceram às três pessoas da comunidade WordPress que divulgaram, de forma responsável, a ocorrência. Além disso, mais três correções que abordam um escalonamento de privilégios no sistema do motor do blog e duas vulnerabilidades Cross-Site Scripting (XSS) nos principais componentes do WordPress foram realizadas.


    Saiba Mais:

    [1] WordPress Fixes Hole http://wordpress.org/news/2012/04/wordpress-3-3-2/