Via Mangas Verdes, nos informa de que ya está disponible la versión 2.0.2 de WordPress, me huele muy mal tanta actualización en tan poco tiempo pero esto es normal cuando lo usan miles de personas.
Contenido
No tiene porque oler mal, hace poco se descubrieron algunos errores muy graves en WordPress, as´que esta actualizaci´n es lo que est´bamos esperando 🙂
Pues yo espero que si los tengan en cuenta porque nos podría afectar a muchos. Hay algo raro, me he pasado por WordPress.org y no han publicado nada acerca de esta versión. 🙄
Por cierto ¿qué sistema de blog es este? Te pregunto porque está muy bueno. ¿Tiene algo de Ajax no?
Realmente el problema que hay es que según ellos. Cito de ALT1040.
… these bugs are caused by badly configured .ini file, it’s not a bug generated by the script so it cannot be accepted as a bug of WordPress…
Entonces ellos se lavan las manos, aunque personalmente creo que no deberían… pero eso es decisión suya.
Además según parece el problema no implica a los usuarios, solamente a los administradores.es mas bien un ‘intended behavior’. Sólo los admin pueden insertar codigo en JS, es decir no pasa por el filtro limpieza… pero solo el admin… puede colocar, alguna pieza como un código de un tracker, o por ejemplo, ¿qué tal colocar tu correo electronico cifrado por JS?.
ese pseudo ‘xploit’ solo funciona siendo admin… por que te permite meter JS… asi que esta todo en regla…lo divertido comienza, cuando para poder insertar ese codigo, tienes que ser primero admin, y si eres admin, para que diablos necesitas, colocarcarte un exploit?
Es WordPress, ahora la 2.0.1. Aunque tiene alguna mejor con Ajax en el sistema de comentarios.
A eso me refería.. Está muy bueno ehhhh 😉
7 comentarios, 0 referencias
+
#