WordPress Patch Update From 1.5.1.2 to 1.5.1.3 Now Available WordPress رقعة التحديث من 1.5.1.2 الى 1.5.1.3 متاحة الآن
WordPress developers have posted وقد نشرت مطوري WordPress yet another “security” update آخر "امنية" اخر التطورات . Again, as always, you have to delete everything (except wp-content/ and config.php) and re-install from scratch. ومرة اخرى ، كما هو الحال دائما ، عليك ان تحذف كل شيء (باستثناء رزمه العمل - المحتوى / config.php و) واعادة تثبيت من الصفر. If you are, like me, tired of these frequent updates (after having finally updated to 1.5.1.2) then this patch is for you. اذا كنت مثلي ، قد تعبوا من هذه تواتر التحديثات) وأخيرا وبعد استكمال 1.5.1.2) ثم هذا التصحيح هو لك. With this little patch (24K zipped) (assuming you are already on 1.5.1.2) you will be updating just the 5 affected files. مع هذا التصحيح قليلا (24k مضغوط) (على افتراض انك بالفعل على 1.5.1.2) وسيتم استكمال لكم فقط 5 ملفات المتضررين.
This time too they are mysteriously silent about the security defect as before. هذه المرة ايضا انهم غامض الصمت بشان الامن العيب كما كان الحال من قبل. I am tired of re-installing from scratch for every mysterious security defects. انا تعبت من اعادة تركيب لكل من الصفر الغامض الامن العيوب.
It appears that they are still working on fixing remnants of the old issue where parameters to query string (like ?p= ) were not checked. ويبدو انها ما زالت تعمل على تثبيت القديم من مخلفات مسألة فيها معالم لعبارة طلب (؟ = ف) لم تكن فحصها. Well, now you know it! حسنا ، الآن انت تعرف!
I suggest that WP developers should do a full code review to find any other bugs associated with non-checking of query strings and issue a single update, if necessary, instead of all these incremental updates. واقترح ان رزمه العمل للمطورين ان تفعل قانون استعراض كامل من العثور على أي البق الاخرى المرتبطه بعدم التحقق من الاستفسار على الاوتار ومسألة التحديث واحد ، إذا لزم الأمر ، بدلا من كل هذه التحديثات تدريجيه.
I have taken the لقد أخذت 5 files which were actually updated for WordPress 1.5.1.3 5 الملفات التي كانت في الواقع استكمال لWordPress 1.5.1.3 and created a وخلق zip file ملف مضغوط from it. منه. I verified using CSDiff that they are actually the files which were changed. الأول باستخدام csdiff التحقق من انها في الحقيقة الملفات التي تم تغيير. Also they changed readme.html (change: “1.5″ changed to “1.5.1″) which I haven’t included for brevity. كما غيروا readme.html (التغيير : "1،5" لتصير "1.5.1") التي أشرت غير المدرجه الايجاز.
Use this only if you have already updated your WordPress blog to 1.5.1.2 . فقط استخدام هذا اذا كنت قد قمت بالفعل بتحديث الى بلوق WordPress 1.5.1.2. You have been warned! لقد تم تحذير!
Usage الاستعمال
Download it تحميل and unzip to your WordPress root folder (where config.jsp resides). وunzip WordPress الى حسابك في مجلد الجذر (حيث يقيم config.jsp). It will overwrite 5 files. وسوف فوق 5 ملفات. If you are on Linux use unzip, on windows use WinZip etc. اذا كنت على استخدام لينكس unzip ، على ويندوز باستخدام برنامج لضغط الملفات الخ.
My Linux session went like this: دورة لينكس بلادي ذهب مثل هذا :
unzip wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip Archive: wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip replace xmlrpc.php? unzip wp-content/upload/wp1.5.1.3patchfrom1.5.1.2.zip ارشيف : wp-content/upload/wp1.5.1.3patchfrom1.5.1.2.zip تحل محل xmlrpc.php؟ [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: xmlrpc.php replace wp-includes/version.php? [ص] داط ، [ن] س ، [ا] ليرة لبنانيه ، [ن] واحدة ، [ص] ename : y يضخم : xmlrpc.php تحل محل wp-includes/version.php؟ [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-includes/version.php replace wp-includes/functions-post.php? [ص] داط ، [ن] س ، [ا] ليرة لبنانيه ، [ن] واحدة ، [ص] ename : y يضخم : wp-includes/version.php تحل محل wp-includes/functions-post.php؟ [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-includes/functions-post.php replace wp-admin/post.php? [ص] داط ، [ن] س ، [ا] ليرة لبنانيه ، [ن] واحدة ، [ص] ename : y يضخم : wp-includes/functions-post.php تحل محل wp-admin/post.php؟ [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-admin/post.php replace wp-login.php? [ص] داط ، [ن] س ، [ا] ليرة لبنانيه ، [ن] واحدة ، [ص] ename : y يضخم : wp-admin/post.php يستعاض عن رزمه العمل - login.php؟ [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-login.php [ص] داط ، [ن] س ، [ا] ليرة لبنانيه ، [ن] واحدة ، [ص] ename : y يضخم : رزمه العمل - login.php
Note: I could have used the -o flag to overwrite the files silently without prompting. ملاحظه : يمكن ان يستخدم العلم - س فوق الملفات في صمت دون دفع. I decided not to as it gives you a visual confirmation that the proper files at proper locations are being overwritten. انني قررت الا انها توفر لك البصريه المناسب التأكيد على ان الملفات في المواقع الصحيحه ويجري فوق.
I have tested it successfully on two blogs including this one. لقد اختبرت بنجاح على اثنين من بلوق بما في ذلك هذه.
Obligatory Warning: Please make backup of WordPress directory and everything else under Sun, if you so desire. الزاميه تحذير : الرجاء احتياطيه من دليل WordPress وتحت الشمس كل شيء آخر ، إذا كنت ترغب في ذلك.
Obligatory Disclaimer: Use at your own risk. الزاميه : تم استخدامها على مسؤوليتك الخاصة. No warranty expressed or implied is provided. لا يوجد ضمان الصريحة أو الضمنيه وتقدم.
Update: Includes تحديث : ويشمل Ryan Duff’s latest patch ريان دوف آخر التصحيح to fix لتصحيح xmlrpc issues قضايا xmlrpc .
Update: If you are looking to تحديث : اذا كنت تبحث علي upgrade from 1.5.1 to 1.5.1.3 الترقيه من 1.5.1 الى 1.5.1.3 then use ثم استخدم Shaky’s patch مهزوز للالتصحيح .
Filed under المقدم بمقتضى CMS Software برمجيه , ، Computer Security الحاسوب الامن , ، Headline News أهم الانباء , ، How To كيف , ، Pro Blogging الموالية بلوغغينغ , ، Web شبكة , ، WordPress | |
| |
RSS 2.0 ار اس اس 2،0 | |
Trackback this Article | هذه المادة |
Email this Article ارسل هذه المادة
You may also like to read ويمكنك ايضا ان تقرأ |




June 30th, 2005 at 9:07 am يونيو 30th ، 2005 في الساعة 9:07
[...] WordPress ayer presentó su versión 1.5.1.3, que corrige un agujero de seguridad. [...]WordPress ايير presentó سو versión 1.5.1.3 ، corrige اختصار اسم مدينة كوبيك الكنديه للامم المتحدة دى agujero Seguridad. Aquí podréis encontrar el comunicado y supongo que los pasos para actualizar de manera oficial a la nueva versión. هنا podréis encontrar el comunicado y supongo اختصار اسم مدينة كوبيك الكنديه pasos الفقره لوس دي actualizar manera Oficial نويفا versión مدينة لوس انجلوس أ. Si usas WordPress 1.5.1.2 te interesará saber que ha salido un patch para actualizar SÓLO SI TIENES WP1.5.1.2 que se trata en bajar el paquete, descomprimirlo y reescribir los ficheros con tu ان كنت usas WordPress 1.5.1.2 تي interesará صابر اختصار اسم مدينة كوبيك الكنديه للامم المتحدة ها salido التصحيح الفقره actualizar sólo si tienes wp1.5.1.2 اختصار اسم مدينة كوبيك الكنديه سي ان trata el bajar علبة ، descomprimirlo لوس ficheros y con reescribir يوم الثلاثاء http://FTP http://ftp . Como siempre se recomienda hacer una copia de seguridad de los archivos de tu blog y un backup de tu base de datos. كومو siempre recomienda hacer سي دي اونا copia Seguridad دي دي لوس archivos y بلوق يوم الثلاثاء الاحتياطيه للامم المتحدة يوم الثلاثاء قاعدة دي دي datos. Yo ya he actualizado de este modo dos blogs. وقال انه actualizado يا يو دي استي modo دوس بلوق. [...]
June 30th, 2005 at 1:33 pm يونيو 30th ، 2005 في الساعة 1:33
[...] There appears to be some disquiet in the WordPress community following the latest security update, the fourth in just a few short weeks. (...)يبدو ان هناك بعض القلق في المجتمع WordPress في اعقاب اخر تحديث الامان ، والرابعة في غضون بضعة اسابيع. As a newcomer to WordPress of just a couple of months, I am saddened to see harsh criticism coming from unexpected quarters. بوصفها WordPress جديد للتو من شهرين ، يحزنني ان انظر الانتقادات القاسيه القادمة من جهات غير متوقعة. Both MacManX and Angsuman - two regular support hero’s - being openly critical of the platform and the updates. وعلى حد سواء MacManX ماكمانك انغسومان -- وهما الدعم العاديه بطل 's-- يجري علنا الحرجه من منهاج والمستجدات. And, as happened with previous patches, a lot of the userbase having problems with the upgrade. و، كما حصل مع بقع السابقة ، الكثير من المشاكل مع userbase بعد الترقيه. [...]
June 30th, 2005 at 5:05 pm يونيو 30th ، 2005 في الساعة 5:05
[...] Vía Planeta WordPress me entero de un parche para pasar a WordPress 1.5.1.3 sin tener que subir todos los ficheros y que teneis más información en esta web. [...]Vía Planeta WordPress لي entero دي الامم المتحدة parche الفقره pasar أ WordPress 1.5.1.3 خطيءه tener اختصار اسم مدينة كوبيك الكنديه سوبير لجميع الناس لوس ficheros y más información teneis اختصار اسم مدينة كوبيك الكنديه ان esta الويب. [...]
June 30th, 2005 at 7:04 pm يونيو 30th ، 2005 في الساعة 7:04
This is great! هذا شيء عظيم! Will you be planning to release similar update packages in the future? هل كانت تخطط لاطلاق سراح تحديث مجموعات مماثلة في المستقبل؟
PS You may want to edit the title of this post. ملاحظه : قد تحتاج الى تعديل عنوان هذا المنصب. Just read it once, you’ll see what I mean. أقرأ مرة واحدة فقط ، سترى ما أعنيه. ^_- ^ _ -
June 30th, 2005 at 8:18 pm يونيو 30th ، 2005 في الساعة 8:18
@MacManX @ MacManX ماكمانك
Thanks for the catch. شكرا على الصيد.
I will try to make such releases in future too. سأحاول ان نقدم على هذه الاصدارات في المستقبل ايضا.
I just hope they get the cue and include this as part of release management. انا فقط على أمل الحصول على هذه الاشارة وتشمل كجزء من الافراج عن الادارة.
July 2nd, 2005 at 4:23 am يوليو 2nd ، 2005 في الساعة 4:23
[...] Édité à 12h20 — Après avoir posé la question sur le forum WordPress, j’ai obtenu l’adresse d’un script automatisant le passage de WordPress 1.5.1.2 à 1.5.1.3. [...]Édité à 12h20 -- après avoir posé مسألة سور مدينة لوس انجلوس جنيه منتدى الكلمات j'ai obtenu l' ادريس d' الامم المتحدة سكريبت automatisant جنيه مرور دي WordPress 1.5.1.2 à 1.5.1.3. Dommage que la WordPress team ne fournisse pas elle-même ce genre de script, car j’imagine que pour les gens ayant peu de connaissance en informatique la mise à jour de WP est un vrai casse-tête ! Dommage اختصار اسم مدينة كوبيك الكنديه فريق شمال شرقي مدينة لوس انجلوس WordPress fournisse نظام تقييم الاداء Elle - même م النوع دي سكريبت ، من اجل اختصار اسم مدينة كوبيك الكنديه سيارة j'imagine ليه gens ayant peu دي connaissance ان المعلوماتيه وmise à jour مدينة لوس انجلوس دي رزمه العمل التكنولوجيا السليمه بيئيا للامم المتحدة vrai casse - ندا لند! [...]
July 2nd, 2005 at 2:34 pm يوليو 2nd ، 2005 في الساعة 2:34
Thank you for doing this. شكرا للقيام بذلك. I had already made the change when I found your site, but I will certainly keep you bookmarked for the future! كنت قد قدمت بالفعل التغيير عندما وجدت موقعك ، ولكن المؤكد أنني كنت تبقى اشارة مرجعيه للمستقبل! Luckily, since I’m still learning how to work with WordPress, I have not yet begun to investigate the world of plugins, so I had nothing to break and therefore, the upgrade went quickly and flawlessly. ولحسن الحظ ، منذ ما زلت تعلم كيفية العمل مع الكلمات وانني لم تبدأ حتى الآن للتحقيق في العالم من ملحقات لذلك كنت لا شىء لكسر وبالتالي ، فان رفع مستوى ذهب بسرعة ودون عيب.
It is most kind of you to make the effort and share it with the rest of us. ومن النوع من معظم لكم لبذل الجهد وتقاسمها مع بقية منا.
July 4th, 2005 at 1:58 am الرابع من تموز ، 2005 في الساعة 1:58
[...] Owen offers some advice on keeping WordPress v1.5.x up to date via SVN. [...]اوين يعرض بعض المشوره بشأن حفظ WordPress v1.5.x حتى الآن عن طريق SVN. Michael Heilemann prefers to store his ideas via an archaic analog system. مايكل heilemann تفضل لتخزين أفكاره عن طريق نظام الباليه التناظريه. Khaled releases Rin v1.1. خالد النشرات rin v1.1. Michael Hampton foresees the end of free speech. مايكل هامبتون تتوقع نهاية لحرية التعبير. Jon switches to WordPress. جون مفاتيح لWordPress. Orson discusses the importance of understanding animals. Orson يناقش أهمية فهم الحيوانات. Angsuman releases an automated WordPress v1.5.1.2 to v1.5.1.3 patch upgrade. الافراج انغسومان الآلي WordPress v1.5.1.2 لرفع مستوى v1.5.1.3 التصحيح. Mark debunks yet another asinine statement about the US military. علامة يفضح asinine آخر بيان عن المءسسه العسكرية للولايات المتحدة. Tom reports that business blogging “more than pays for itself.” And, Podz receives a confusing response from Google. توم التقارير التى تفيد بان الاعمال المدونات "اكثر من يدفع عن نفسه." و، podz تتلقى ردا من الخلط بين صور. [...]
July 5th, 2005 at 3:41 am الخامس من يوليو المقبل ، 2005 في الساعة 3:41
Brilliant! راءعه! Worked like a charm. عملت مثل سحر. Thanks شكرا
July 6th, 2005 at 1:32 am يوليو 6th ، 2005 في الساعة 1:32
Great work, thanks. العمل العظيم ، وشكرا. Make the upgrade much easier! ترقية جعل من الاسهل بكثير! I didn’t really relish the idea of doing a complete upgrade, backing everything up etc. This way, only the relevant files needed to be thought about. لم أكن المذاق حقا فكرة كاملة رفع مستوى العمل ، وما إلى مسانده كل شيء حتى على هذا النحو ، والملفات ذات الصلة فقط تحتاج الى التفكير.
Let’s hope the WP crew realise the logic of it all; if not, keep it up! دعنا نأمل في تحقيق رزمه العمل طاقم منطق كل شيء ؛ ان لم يكن ، حتى تحافظ عليه!
July 6th, 2005 at 7:57 am يوليو 6th ، 2005 في الساعة 7:57
WordPress Patch Update From 1.5.1.2 to 1.5.1.3 WordPress رقعة التحديث من 1.5.1.2 الى 1.5.1.3
For those that are tired of the “official” method of upgrading (backup, remove, re-install), Angsuman has posted a zip of only the files changed in the 1.5.1.2 -> 1.5.1.3 security release. لاولئك الذين تعبوا من "الرسمية" وسيلة للترقية (الاحتياطيه ، وازالة واعادة تركيب) ، ونشرت على الانترنت انغسومان الرمز البريدي من الملفات فقط في تغيير 1.5.1.2 --> 1.5.1.3 الافراج عن الامن. I’m using it here and so far nothing has im… انا هنا وباستخدام لا شيء حتى الآن ايم…
February 24th, 2006 at 9:08 am شباط / فبراير 24th ، 2006 في الساعة 9:08
Thank God theres still such a nice projects as yours. والحمد لله لا تزال theres مثل هذه المشاريع كما نيس لك.
February 27th, 2006 at 6:11 pm السابع والعشرون من فبراير ، 2006 في الساعة 6:11
I’ve been searching for such resource for a long time. انا كنت تبحث عن مثل هذه الموارد لفترة طويلة. It’s great. انها كبيرة.
March 9th, 2006 at 10:30 am التاسع من اذار / مارس ، 2006 في 10:30 صباحا
Great project. المشروع الكبير. I found it very useful. لقد وجدت ان من المفيد جدا.
March 11th, 2006 at 8:31 am الحادي عشر آذار / مارس 2006 فى الساعة 8:31
You’ve got very useful site. أنت عندك مفيدة جدا الموقع. It really helped me. انها فعلا ساعدتني. Thanks. شكرا.
March 12th, 2006 at 7:56 pm مارس 12th ، 2006 في الساعة 7:56
Not often you can find such a nice site! في كثير من الأحيان لا تستطيع ان تجد مثل هذا الموقع الجميل!
March 16th, 2006 at 4:29 pm مارس 16th ، 2006 في الساعة 4:29
Great site guys. الموقع كبير رجال. Great design. تصميم كبيرة.
March 17th, 2006 at 4:40 am مارس 17th ، 2006 في الساعة 4:40
“I have done that,” says my memory. "وقد فعلت ذلك" ، تقول ذاكرتي. “I cannot have done that,” says my pride, and remains inexorable. "لا استطيع ان فعل ذلك ،" ويقول فخر بلادي ، ويبقى العنيد. Eventually-memory yields. - الذاكرة الغله في نهاية المطاف.
April 7th, 2006 at 9:15 am نيسان / ابريل 7th ، 2006 في 9:15 صباحا
Your sites design is really tremendous. تصميم المواقع هاءله حقا. Nice work. نيس العمل.
June 11th, 2006 at 4:47 pm الحاديه عشرة حزيران ، 2006 في الساعة 4:47
Youve got very useful site. Youve حصلت على الموقع مفيدة جدا. It really helped me. انها فعلا ساعدتني. Thanks. شكرا.