Wordpress: Rilasciata la 2.5.1

April 25, 2008 · Print This Article

E’ stata da poco rilasciata la nuova versione 2..5.1, come si legge dal sito ufficiale di wordpress italy. Questa versione include un certo numero di correzioni di bug, miglioramento di prestazioni ed una importante correzione di sicurezza. Si raccomanda di aggiornare quanto prima il vostro blog sopratutto se ha la registrazione utenti aperta. La vulnerabilità non è ancora pubblica ma lo sarà a breve con il rilascio del nuovo codice.

In aggiunta alla correzione per la sicurezza, la versione 2.5.1 contiene parecchie correzioni al codice. Se volete chiudere solo la falla di sicurezza (per magari aggiornare il tutto fra qualche giorno) occorre scaricare i file corretti di wp-includes/pluggable.php, wp-admin/includes/media.php e wp-admin/media.php e sostituire questi file con quelli della vosrta installazione di WP.

Scaricando la versione 2.5.1 completa si otterranno invece oltre 70 ulteriori correzioni. La versione 2.5.1 è focalizzata sulla correzione di molti fastidiosi bug e sul miglioramento delle prestazioni. Ecco alcune voci significative:

  • Prestazioni migliorate per le pagine Bacheca, Scrittura articoli e Modifica commenti.
  • Migliori prestazioni per quanti hanno molte categorie
  • Correzioni al Media Uploader
  • Aggiornamento a TinyMCE 3.0.7
  • Correzione ai Widget di amministrazione
  • Varie migliorie sul fronte dell’usabilità
  • Correzioni al layout di amministrazione per IE

Il lato secreto dei blog

Dalla versione 2.5 il file wp-config.php permette di definire una nuova costante denominata SECRET_KEY il cui scopo è essenzialmente quello di introdurre una certa casualità nelle funzioni criptografiche utilizzate per i cookie in WordPress. Potete visitare questo link che abbiamo attivato per fornire una chiave segreta univoca da utilizzare nel vostro file di configurazione. (È una chiave unica e casuale ad ogni caricamento della pagina.) Aggiungere questa linea nel vostro file di configurazione aiuta ad aumentare la sicurezza del vostro blog.

Molte e grazie a Steven Murdoch per aver segnalato responsabilmente il problema di sicurezza e grazie ad Alex Concha per la segnalazione di un problema di XSS.

Comments

Got something to say?