WordPress Patch Update From 1.5.1.2 to 1.5.1.3 Now Available WordPress parche de actualización de 1.5.1.2 a 1.5.1.3 Ahora Disponible
WordPress developers have posted WordPress desarrolladores han publicado yet another “security” update otro de "seguridad" actualización . Again, as always, you have to delete everything (except wp-content/ and config.php) and re-install from scratch. Una vez más, como siempre, usted tiene que suprimir todo (excepto wp-content / y config.php) y volver a instalar desde cero. If you are, like me, tired of these frequent updates (after having finally updated to 1.5.1.2) then this patch is for you. Si usted es, como yo, cansado de estas actualizaciones frecuentes (después de haber actualizado finalmente a 1.5.1.2), entonces este parche es para usted. With this little patch (24K zipped) (assuming you are already on 1.5.1.2) you will be updating just the 5 affected files. Con este pequeño parche (24K zip) (suponiendo que ya están en 1.5.1.2) se le acaba de actualizar los 5 archivos afectados.
This time too they are mysteriously silent about the security defect as before. Esta vez también que misteriosamente se dice nada sobre el defecto de seguridad como antes. I am tired of re-installing from scratch for every mysterious security defects. Estoy cansado de volver a instalar a partir de cero para todos los defectos de seguridad misterioso.
It appears that they are still working on fixing remnants of the old issue where parameters to query string (like ?p= ) were not checked. Parece que todavía están trabajando en la fijación de los restos del viejo problema por el que los parámetros para la cadena de consulta (como? P =) no fueron controlados. Well, now you know it! Bueno, ahora usted lo sabe!
I suggest that WP developers should do a full code review to find any other bugs associated with non-checking of query strings and issue a single update, if necessary, instead of all these incremental updates. Sugiero que los desarrolladores de WP debe hacer una completa revisión de código para encontrar cualquier otra bugs relacionados con la no verificación de cadenas de consulta y emitir una sola actualización, si es necesario, en lugar de todas estas actualizaciones incrementales.
I have taken the He tomado la 5 files which were actually updated for WordPress 1.5.1.3 5 archivos que fueron realmente actualizado para WordPress 1.5.1.3 and created a y ha creado un zip file zip from it. de la misma. I verified using CSDiff that they are actually the files which were changed. I verificado usando CSDiff que son en realidad los archivos que se modificaron. Also they changed readme.html (change: “1.5″ changed to “1.5.1″) which I haven’t included for brevity. También cambiaron readme.html (cambiar: "1,5" cambiado a "1.5.1") que no he incluido a la brevedad.
Use this only if you have already updated your WordPress blog to 1.5.1.2 . Use esto sólo si ya ha actualizado su blog a WordPress 1.5.1.2. You have been warned! Usted ha sido advertido!
Usage Uso
Download it Descárgalo and unzip to your WordPress root folder (where config.jsp resides). y descomprimir a su carpeta raíz de WordPress (donde reside config.jsp). It will overwrite 5 files. Se sobreescribir archivos 5. If you are on Linux use unzip, on windows use WinZip etc. Si está en uso Linux descomprimir, en las ventanas utilizar WinZip, etc
My Linux session went like this: Mi Linux período de sesiones fue de esta manera:
unzip wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip Archive: wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip replace xmlrpc.php? descomprimir wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip Archivo: wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip sustituir xmlrpc.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: xmlrpc.php replace wp-includes/version.php? [y] es, [n] o, [A] ll, [N], [r] ename: y inflado: xmlrpc.php sustituir wp-includes/version.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-includes/version.php replace wp-includes/functions-post.php? [y] es, [n] o, [A] ll, [N], [r] ename: y inflado: wp-includes/version.php sustituir wp-includes/functions-post.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-includes/functions-post.php replace wp-admin/post.php? [y] es, [n] o, [A] ll, [N], [r] ename: y inflado: wp-includes/functions-post.php sustituir wp-admin/post.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-admin/post.php replace wp-login.php? [y] es, [n] o, [A] ll, [N], [r] ename: y inflado: wp-admin/post.php sustituir wp-login.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-login.php [y] es, [n] o, [A] ll, [N], [r] ename: y inflado: wp-login.php
Note: I could have used the -o flag to overwrite the files silently without prompting. Nota: Podría haber utilizado la bandera-o para sobrescribir los archivos silenciosamente sin petición. I decided not to as it gives you a visual confirmation that the proper files at proper locations are being overwritten. He decidido no seguir con lo que te da una confirmación visual de que los archivos correctos en lugares adecuados se están sobreescritos.
I have tested it successfully on two blogs including this one. He probado con éxito en dos blogs incluido éste.
Obligatory Warning: Please make backup of WordPress directory and everything else under Sun, if you so desire. Obligatorio Advertencia: Por favor, haga copia de seguridad de WordPress directorio y todo lo demás bajo el Sol, si así lo desean.
Obligatory Disclaimer: Use at your own risk. Responsabilidad Obligatorio: Utilice a su propio riesgo. No warranty expressed or implied is provided. No hay garantía expresa o implícita se proporciona.
Update: Includes Actualización: Incluye Ryan Duff’s latest patch Ryan Duff el último parche to fix para fijar xmlrpc issues XMLRPC cuestiones .
Update: If you are looking to Actualización: Si estás buscando a upgrade from 1.5.1 to 1.5.1.3 actualización de 1.5.1 a 1.5.1.3 then use a continuación, utilice Shaky’s patch Inestable del parche .
Filed under Filed under CMS Software CMS Software , Computer Security Seguridad informática , Headline News Headline News , How To Cómo , Pro Blogging Blogging Pro , Web , WordPress | |
| |
RSS 2.0 RSS 2,0 | |
Trackback this Article | este artículo |
Email this Article Enviar artículo
You may also like to read También puede leer |




June 30th, 2005 at 9:07 am 30 de junio de 2005, a las 9:07 am
[...] WordPress ayer presentó su versión 1.5.1.3, que corrige un agujero de seguridad. [...] WordPress ayer presentó su versión 1.5.1.3, que corrige un agujero de Seguridad. Aquí podréis encontrar el comunicado y supongo que los pasos para actualizar de manera oficial a la nueva versión. Aquí podréis encontrar el Comunicado y supongo que los pasos para actualizar de manera oficial a la nueva versión. Si usas WordPress 1.5.1.2 te interesará saber que ha salido un patch para actualizar SÓLO SI TIENES WP1.5.1.2 que se trata en bajar el paquete, descomprimirlo y reescribir los ficheros con tu Si usas WordPress 1.5.1.2 te interesará saber que ha Salido un parche para actualizar SÓLO SI TIENES WP1.5.1.2 que se trata es bajar el Paquete, descomprimirlo y reescribir los ficheros con tu http://FTP . Como siempre se recomienda hacer una copia de seguridad de los archivos de tu blog y un backup de tu base de datos. Como siempre se recomienda hacer una copia de Seguridad de los archivos de tu blog y un backup de tu base de datos. Yo ya he actualizado de este modo dos blogs. Yo ya le actualizado de este modo dos blogs. [...]
June 30th, 2005 at 1:33 pm 30 de junio de 2005, a las 1:33 pm
[...] There appears to be some disquiet in the WordPress community following the latest security update, the fourth in just a few short weeks. [...] Parece que existe cierta inquietud en la comunidad de WordPress tras la última actualización de seguridad, la cuarta en tan sólo unas pocas semanas. As a newcomer to WordPress of just a couple of months, I am saddened to see harsh criticism coming from unexpected quarters. Como un recién llegado a WordPress de apenas un par de meses, me entristece ver a duras críticas provenientes de sectores inesperados. Both MacManX and Angsuman - two regular support hero’s - being openly critical of the platform and the updates. Ambos MacManX y Angsuman - dos apoyo regular del héroe - están abiertamente crítico de la plataforma y las actualizaciones. And, as happened with previous patches, a lot of the userbase having problems with the upgrade. Y, como ocurrió con los anteriores parches, muchos de los usuarios que tengan problemas con la actualización. [...]
June 30th, 2005 at 5:05 pm 30 de junio de 2005, a las 5:05 pm
[...] Vía Planeta WordPress me entero de un parche para pasar a WordPress 1.5.1.3 sin tener que subir todos los ficheros y que teneis más información en esta web. [...] Vía Planeta WordPress me entero de un parche para pasar un WordPress 1.5.1.3 sin tener que subir todos los ficheros y que Teneis más información en esta web. [...]
June 30th, 2005 at 7:04 pm 30 de junio de 2005, a las 7:04 pm
This is great! Esto es genial! Will you be planning to release similar update packages in the future? ¿Va a ser la planificación de poner en libertad a actualizar paquetes similares en el futuro?
PS You may want to edit the title of this post. PS Si lo desea, puede modificar el título de este post. Just read it once, you’ll see what I mean. Acaba de leer una vez, verás lo que quiero decir. ^_- ^ _ -
June 30th, 2005 at 8:18 pm 30 de junio de 2005, a las 8:18 pm
@MacManX @ MacManX
Thanks for the catch. Gracias por la captura.
I will try to make such releases in future too. Voy a tratar de hacer esas emisiones en el futuro también.
I just hope they get the cue and include this as part of release management. Sólo espero que reciben la señal e incluir esto como parte de la gestión de liberación.
July 2nd, 2005 at 4:23 am 2 de julio de 2005, a las 4:23 am
[...] Édité à 12h20 — Après avoir posé la question sur le forum WordPress, j’ai obtenu l’adresse d’un script automatisant le passage de WordPress 1.5.1.2 à 1.5.1.3. [...] Édité à 12h20 - Après avoir posé la cuestión sur le foro de WordPress, j'ai obtenu l'adresse d'un script automatisant le paso de WordPress 1.5.1.2 à 1.5.1.3. Dommage que la WordPress team ne fournisse pas elle-même ce genre de script, car j’imagine que pour les gens ayant peu de connaissance en informatique la mise à jour de WP est un vrai casse-tête ! Dommage que la WordPress equipo fournisse ne pas elle-même ce género de escritura, j'imagine coche que pour les gens ayant peu de connaissance informatique en la mise à jour de WP est un vrai Casse-tête! [...]
July 2nd, 2005 at 2:34 pm 2 de julio de 2005, a las 2:34 pm
Thank you for doing this. Gracias por hacer esto. I had already made the change when I found your site, but I will certainly keep you bookmarked for the future! Yo ya había hecho el cambio cuando he encontrado su sitio, pero sin duda te marcado para el futuro! Luckily, since I’m still learning how to work with WordPress, I have not yet begun to investigate the world of plugins, so I had nothing to break and therefore, the upgrade went quickly and flawlessly. Por suerte, ya que todavía estoy aprendiendo a trabajar con WordPress, todavía no he empezado a investigar el mundo de los plugins, por lo que no tenía nada que romper y, por tanto, la actualización fue rápida y sin problemas.
It is most kind of you to make the effort and share it with the rest of us. Es muy amable por tu parte para hacer el esfuerzo y compartirlo con el resto de nosotros.
July 4th, 2005 at 1:58 am 4 de julio, de 2005 a las 1:58 am
[...] Owen offers some advice on keeping WordPress v1.5.x up to date via SVN. [...] Owen ofrece algunos consejos sobre el mantenimiento de WordPress v1.5.x al día a través de SVN. Michael Heilemann prefers to store his ideas via an archaic analog system. Michael Heilemann prefiere guardar sus ideas a través de un arcaico sistema analógico. Khaled releases Rin v1.1. Khaled emisiones Rin v1.1. Michael Hampton foresees the end of free speech. Michael Hampton prevé el fin de la libertad de expresión. Jon switches to WordPress. Jon cambia a WordPress. Orson discusses the importance of understanding animals. Orson discute la importancia de comprender los animales. Angsuman releases an automated WordPress v1.5.1.2 to v1.5.1.3 patch upgrade. Angsuman libera un sistema automatizado de WordPress v1.5.1.2 para v1.5.1.3 parche de actualización. Mark debunks yet another asinine statement about the US military. Mark Debunks asinine otra declaración acerca de los EE.UU. militar. Tom reports that business blogging “more than pays for itself.” And, Podz receives a confusing response from Google. Tom informes que las empresas de blogs "más de paga por sí mismo." Y, Podz recibe una respuesta confusa de Google. [...]
July 5th, 2005 at 3:41 am 5 de julio de 2005, a las 3:41 am
Brilliant! Worked like a charm. Trabajó como un encanto. Thanks Gracias
July 6th, 2005 at 1:32 am 6 de Julio, 2005 a las 1:32 am
Great work, thanks. Gran trabajo, gracias. Make the upgrade much easier! Realice la actualización mucho más fácil! I didn’t really relish the idea of doing a complete upgrade, backing everything up etc. This way, only the relevant files needed to be thought about. Yo realmente no saborean la idea de hacer una actualización completa, realizar copias de todo lo que hasta etc De esta manera, sólo los archivos necesarios para ser pensado.
Let’s hope the WP crew realise the logic of it all; if not, keep it up! ¡Espero que la tripulación WP darse cuenta de la lógica de todo esto, si no, le mantenga!
July 6th, 2005 at 7:57 am 6 de Julio, 2005 a las 7:57 am
WordPress Patch Update From 1.5.1.2 to 1.5.1.3 WordPress parche de actualización de 1.5.1.2 a 1.5.1.3
For those that are tired of the “official” method of upgrading (backup, remove, re-install), Angsuman has posted a zip of only the files changed in the 1.5.1.2 -> 1.5.1.3 security release. Para aquellos que están cansados de la "oficial" método de actualización (copia de seguridad, eliminar, volver a instalar), Angsuman ha publicado un sólo zip de los archivos ha cambiado en los 1.5.1.2 -> 1.5.1.3 de seguridad puesta en libertad. I’m using it here and so far nothing has im… Estoy utilizando aquí y hasta ahora nada ha im…
February 24th, 2006 at 9:08 am 24 de febrero de 2006, a las 9:08 am
Thank God theres still such a nice projects as yours. Gracias a Dios todavía theres esa agradable proyectos como el suyo.
February 27th, 2006 at 6:11 pm 27 de febrero de 2006, a las 6:11 pm
I’ve been searching for such resource for a long time. He estado buscando este tipo de recursos durante mucho tiempo. It’s great. Es fantástico.
March 9th, 2006 at 10:30 am 9 de marzo de 2006, a las 10:30 am
Great project. Gran proyecto. I found it very useful. Me pareció muy útil.
March 11th, 2006 at 8:31 am 11 de marzo de 2006, a las 8:31 am
You’ve got very useful site. ¿Tiene sitio muy útil. It really helped me. Realmente me ayudó. Thanks. Gracias.
March 12th, 2006 at 7:56 pm Marzo 12, 2006 a las 7:56 pm
Not often you can find such a nice site! Rara vez se puede encontrar un buen sitio!
March 16th, 2006 at 4:29 pm 16 de Marzo, 2006 a las 4:29 pm
Great site guys. Gran sitio chicos. Great design. Gran diseño.
March 17th, 2006 at 4:40 am 17 de Marzo, 2006 a las 4:40 am
“I have done that,” says my memory. "Yo he hecho eso", dice mi memoria. “I cannot have done that,” says my pride, and remains inexorable. "No puedo haber hecho eso", dice mi orgullo, y permanece inexorable. Eventually-memory yields. A la larga memoria de los rendimientos.
April 7th, 2006 at 9:15 am 7 de abril de 2006, a las 9:15 am
Your sites design is really tremendous. Su diseño de sitios es realmente enorme. Nice work. Nice work.
June 11th, 2006 at 4:47 pm Junio 11, 2006 a las 4:47 pm
Youve got very useful site. Youve obtuvo muy útil sitio. It really helped me. Realmente me ayudó. Thanks. Gracias.