<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>winZeng*北京SEO &#187; 漏洞（Bug)</title>
	<atom:link href="http://www.winzeng.org.cn/seo/tag/%e6%bc%8f%e6%b4%9e%ef%bc%88bug/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.winzeng.org.cn</link>
	<description>北京SEO&#38;SEM&#124;网站优化&#124;Google优化&#124;网络营销</description>
	<lastBuildDate>Mon, 06 Feb 2012 07:19:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>注意：WordPress 2.6.1存在SQL Truncation安全漏洞</title>
		<link>http://www.winzeng.org.cn/seo/wordpress-bug/</link>
		<comments>http://www.winzeng.org.cn/seo/wordpress-bug/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 10:20:53 +0000</pubDate>
		<dc:creator>winzeng</dc:creator>
				<category><![CDATA[SEO工具]]></category>
		<category><![CDATA[SEO杂谈]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[漏洞（Bug)]]></category>

		<guid isPermaLink="false">http://www.winzeng.org.cn/?p=303</guid>
		<description><![CDATA[      最近发布的 WordPress 2.6.1 ，居然又出现了安全漏洞，囧 ！就目前来看这次WordPress 2.6.1漏洞影响还不是很大，不要像上次Z-blog 漏洞，打击有些大 。安全漏洞是不可能避免的问题，但求尽可能的减少这种技术含量低的bug   。        依然支持WordPress and Z-blog！       本次漏洞简介： WordPress 2.6.1版本存在SQL Truncation安全漏洞。。如果WordPress 开放注册功能 ，攻击者可以通过远端取得管理者密码 ，呵呵 到时候你的blog 会多了一个admin  或者更多， 一博不能容二主 ！ bug 入侵后提示： 您没有登录或者您没有权限访问此页面   这个时候回在想是不是脑子不会使，把密码给忘了（嘿嘿,你“家”后门打开 ,有小偷进去了。）密码重设吧， “请输入您的帐号以或电子邮件。您将会收到内有新密码的电子邮件” 重设密码操作完成后 “抱歉，收到的钥匙不正确”  囧！ 赶紧关好你家的后门,暂时关闭注册 ，还好WordPress 2.6.2很及时的出来了。        请赶紧升级到：WordPress 2.6.2    http://wordpress.org/development/2008/09/wordpress-262/          呵呵，官方介绍里有意思的是：If you’re happy with 2.6, however, keep on using it. You need not upgrade to 2.6.1 if [...]]]></description>
		<wfw:commentRss>http://www.winzeng.org.cn/seo/wordpress-bug/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

