Word­Press 2.2.1 がリリースされた模様

via Word­Press 2.2.1

ダウンロード先: Word­Press › Download
修正されたバグの一覧(完全版): Word­Press Trac

以下記事の抜粋した上で訳

修正されたコードの中から幾つかかいつまんで紹介:

  • Atom フィードの妥当性(validiation)に関する修正
  • XML-RPC の修正
  • Wid­get の後方互換(下位互換)に関する修正
  • Wid­get の IE7 向けレイアウトの修正
  • ページとテキスト Wid­get の改良

残念な事だが,2.2.1は単にバグフィックスだけのリリースではなく, 2.2.1 開発版(RCやナイトリービルドの事)の間にセキュリティに関する課題が浮上したため,2.2.1正式版へのアップグレードが必要になった。
2.2.1は次のような脆弱性を解決している:

  • PHP­Mail­er に関するリモートシェルインジェクション; 
  • XML-RPC に関する SQL インジェクション (発見はAl­ex­an­der Concha); 
  • デフォルトテーマ内で属性がエスケープされていなかった;

Alex­an­der Concha 氏に Word­Press をよりセキュアにしてくれている,氏のたゆまぬ力添えに,また,Red Sweat­er Soft­ware の Daniel Jalkut 氏に XML-RPC の改良に関して特別の感謝を捧げる。

aka Written by: