Importante actualización de seguridad para WordPress (2.3.2)

Siempre es bueno tener a los lectores de Blog Informático bien informados, y pues bien, para el momento en que escribo esta nota, ya han pasado 8 horas luego del lanzamiento oficial de la nueva versión -o actualización- de WordPress.

WordPress 2.3.2 es la nueva versión oficial del magnífico sistema de gestión de contenido que se utiliza en este blog. Las actualizaciones se enfocan sobre todo en la corrección de varias vulnerabilidades halladas en la versión precedente (WordPress 2.3.1).

Wordpress 2.3.2

La principal corrección que se destaca en WordPress 2.3.2 es la del ticket 5487 la cual permitía a cualquier usuario leer los borradores y las entradas privadas de nuestro blog lo cual significaría un alto riesgo de seguridad; con esta versión ya está corregido.

WordPress 2.3.2 corrige, asimismo, un error con respecto a la base de datos. El mismo era de algunos mensajes de errores de conexión con la base de datos que mostraba información exacta sobre la ruta y las tablas de la propia base de datos.

Gracias a esa vulnerabilidad de la versión precedente de WordPress, se implementó una nueva medida de seguridad: tú mismo puedes editar el error con tu base de datos, sea cual sea. WordPress 2.3.2 es una actualización con carácter de urgencia.

Si ya tenías la versión 2.3.1 de WordPress (que es la anterior a la que hoy presentamos), pues no será necesario que subas todos los archivos de esta actualización sino los que se especifica en WordPress Trac de la versión 2.3.2 que son los modificados.

Vía | aNieto2K
Descargar WordPress 2.3.2