Pagine: [1]

[26-10-2008] Wordpress 2.6.3 italiano

  • TUX
  • Administrator
  • Power user
  • *****
  • Messaggi: 464
  • Mostra profilo WWW
[26-10-2008] Wordpress 2.6.3 italiano
« inserita:: Luglio 26, 2008, 10:14:15 pm »

Aggiornato Wordpress alla versione 2.6.2, per correggere una grave falla di sicurezza (sql truncation) che consente di sovrascrivere la password dell'amministratore.

L'aggiornamento è indispensabile per chiunque utilizzi wordpress e voglia continuare a farlo Occhiolino


PS. Visto che non si tratta della solita sql injection o XSS vi consiglio una lettura su questo tipo di vulnerabilità:
http://www.suspekt.org/2008/08/18/mysql-and-sql-column-truncation-vulnerabilities/

---

Wordpress 2.6.3
« Ultima modifica: Ottobre 26, 2008, 01:28:46 am da TUX »
Registrato

  • Davide
  • Power user
  • *
  • Messaggi: 686
  • Mostra profilo WWW
Re: Wordpress 2.6 italiano con postie
« Risposta #1 inserita:: Luglio 28, 2008, 08:45:15 pm »

Ma che billo! Felice
Lo provo subito Occhiolino
Re: Wordpress 2.6 italiano con postie
« Risposta #2 inserita:: Agosto 27, 2008, 02:45:05 pm »

come posso disinstallare per reinstallare wordpress per azzerare admin e pass? (tanto l'ho installato da poco e non c'è nulla), non so perchè ma devo aver salvato in firefox una password sbagliata e se la richiedo via email mi dice che mail() non è abilitato. E se seguo le istruzioni per abilitare mail() dal supporto mi ritorna indietro l'email.

Grazie
Registrato
  • Davide
  • Power user
  • *
  • Messaggi: 686
  • Mostra profilo WWW
Re: Wordpress 2.6 italiano con postie
« Risposta #3 inserita:: Agosto 28, 2008, 07:22:39 pm »

Beh...scusa..perchè disinstallarlo?
Vai sul tuo db e cerchi la tabella "wp_users" selezioni il tuo account (di default è admin) e cambi questo hash md5 che corrisponde ad "admin"
Hash MD5: 21232f297a57a5a743894a0e4a801fc3
Password..da inserire nel pannello di login di wordpress: admin
Ciaooo! Sorriso
Pagine: [1]
Vai a: