WordPress 2.0.2, el próximo martes

por mmeida el 05/03/2006

en WordPress

Los desarrolladores de WordPress anuncian que el próximo martes será lanzada una versión de urgencia (2.0.2) para corregir un error de seguridad y algunos otros errores no relacionados con la vulnerabilidad del sistema. Sorprendentemente, el bug que se va a corregir no es el que ha sido ampliamente difundido dentro y fuera de la blogosfera, sino otro del cual no se ofrecen detalles. Al parecer, y según un comentario incluido en la alerta de seguridad de Neo Security Team, los responsables de WP no consideran que el bug de Full Path Disclosure sea responsabilidad del CMS (ver también idealabs)…

“As this bug it isn’t patched yet, I tryed to know why and I found something like this in their forum (I don’t know if the person that posted this was the admin but it gives the explanation): (Something like the following, it’s not textual). `… these bugs are caused by badly configured .ini file, it’s not a bug generated by the script so it cannot be accepted as a bug of WordPress…’. This is not an acceptable answer, if you think it is, a bug caused because of register_globals is Off it’s .ini fault and not the script, they have to be kidding, if they want to make good software, they have to make as far as the language can, to prevent all bugs”.

… aunque particularmente entiendo que si hay algún agujero que pueda ser subsanado, debe serlo sin entrar a ver de quién puede ser la responsabilidad.

Los desarrolladores advierten de que, aunque el lanzamiento está previsto para el martes, puede demorarse un poco, pero no demasiado. Mientras tanto, aquellos que prefieran no esperar, pueden descargarse la nueva versión de los archivos afectados desde la página del SVN. En esta otra página de Trac puedes echarle un vistazo a los errores que serán subsanados en esta nueva versión, si bien ahí tampoco veo el “importante agujero de seguridad” que será subsanado, salvo que se refieran al RSS feeds broken in 2.01.

  • Bitacoras.com
  • Meneame
  • Twitter
  • Facebook
  • FriendFeed
  • LinkedIn
  • Ping.fm
  • MySpace
  • Wikio
  • Technorati
  • Google Bookmarks
  • Live
  • Netvibes
  • del.icio.us
  • email
  • PDF
  • Print
  • RSS



Quizás también te interese:



Martes 13, again
Parece que fue ayer, pero hace ya unos mesesitos. Es martes 13, again. Que lo disfrutes....

WordPress 2.0.2 RC1
Parece que el equipo de WordPress se ha decidido a escalar un poco el lanzamiento de la versión 2.0.2....

Cuidado con WordPress 2.0.3
Apenas si saludábamos hace unos pocos días la nueva versión de WordPress y dábamos cuenta de las...

WordPress 2.2 RC2
Les comentábamos el otro día el lanzamiento de de la Release Candidate 1 (RC1) de WordPress 2.2. Bien,...


{ 5 trackbacks }

blogpocket 5.0 » Blog Archive » Cómo instalar WordPrsss 2.0.1 desde cero
06/03/2006 a las 07:29
Lil Yera
06/03/2006 a las 08:52
Davilac.net
06/03/2006 a las 08:54
at CoTTonMouTh
06/03/2006 a las 10:23
WordPress 2.0.2 a la vista » La mate por un yogur
06/03/2006 a las 15:16

{ 3 comentarios }

1 Boja 06/03/2006 en 15:05

¿Cómo te enteraste de que anunciaron la salida para el martes? ¿Hay algún enlace disponible?

2 mmeida 06/03/2006 en 15:07

No, Boja, no lo he visto publicado en ningún lado. A mí llegó a través de un anuncio de Ryan Boren en la lista de correos de dsarrolladores.

Un saludo.

3 Boja 06/03/2006 en 15:17

Comprendido Manuel, a esperar pues.

Un saludo.

Los comentarios están cerrados.

Pos anterior:

Siguiente post:


«Estos son mis principios. Si no le gustan tengo otros.» (Groucho Marx)
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Quantcast