WordPress Patch Update From 1.5.1.2 to 1.5.1.3 Now Available WordPress mise à jour de Patch 1.5.1.2 à 1.5.1.3 est maintenant disponible
WordPress developers have posted WordPress développeurs ont récemment yet another “security” update encore un autre "sécurité" mise à jour . Again, as always, you have to delete everything (except wp-content/ and config.php) and re-install from scratch. Encore une fois, comme toujours, vous devez supprimer tout (sauf wp-content / et config.php) et ré-installer à partir de zéro. If you are, like me, tired of these frequent updates (after having finally updated to 1.5.1.2) then this patch is for you. Si vous êtes, comme moi, fatigué de ces mises à jour fréquentes (après avoir enfin mis à jour pour 1.5.1.2), ce patch est fait pour vous. With this little patch (24K zipped) (assuming you are already on 1.5.1.2) you will be updating just the 5 affected files. Avec ce petit patch (zip 24K) (en supposant que vous êtes déjà en 1.5.1.2) vous sera mise à jour seulement les fichiers touchés 5.
This time too they are mysteriously silent about the security defect as before. Cette fois, ils sont trop mystérieusement le silence sur la sécurité comme auparavant défaut. I am tired of re-installing from scratch for every mysterious security defects. Je suis fatigué de ré-installer en partant de zéro pour tous les défauts de sécurité mystérieux.
It appears that they are still working on fixing remnants of the old issue where parameters to query string (like ?p= ) were not checked. Il semble qu'ils continuent de travailler sur la fixation des restes de la vieille question que les paramètres à la chaîne de requête (? P =) n'ont pas été vérifiés. Well, now you know it! Eh bien, maintenant vous savez!
I suggest that WP developers should do a full code review to find any other bugs associated with non-checking of query strings and issue a single update, if necessary, instead of all these incremental updates. Je suggère que WP les développeurs doivent faire un examen code complet à trouver d'autre bugs liés à la non-vérification des chaînes de requête et émettre un seul jour, si nécessaire, au lieu de toutes ces mises à jour incrémentales.
I have taken the J'ai pris la 5 files which were actually updated for WordPress 1.5.1.3 5 fichiers qui ont été réellement mise à jour pour WordPress 1.5.1.3 and created a et créé un zip file fichier zip from it. de celle-ci. I verified using CSDiff that they are actually the files which were changed. Je vérifiée en utilisant CSDiff qu'elles sont effectivement les fichiers qui ont été changées. Also they changed readme.html (change: “1.5″ changed to “1.5.1″) which I haven’t included for brevity. En outre, elles changé readme.html (changer: "1,5" remplacé par "1.5.1") que je n'ai pas inclus par souci de concision.
Use this only if you have already updated your WordPress blog to 1.5.1.2 . Utilisez cette option seulement si vous avez déjà mis à jour votre blog WordPress 1.5.1.2. You have been warned! Vous avez été averti!
Usage Usage
Download it Téléchargez-le and unzip to your WordPress root folder (where config.jsp resides). et décompresser WordPress à votre dossier racine (où réside config.jsp). It will overwrite 5 files. Il va remplacer les 5 fichiers. If you are on Linux use unzip, on windows use WinZip etc. Si vous êtes sous Linux, décompressez l'utilisation, sur les fenêtres utiliser WinZip etc
My Linux session went like this: Mon Linux session a comme ceci:
unzip wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip Archive: wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip replace xmlrpc.php? décompresser wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip Archive: wp-content/upload/WP1.5.1.3PatchFrom1.5.1.2.zip xmlrpc.php remplacer? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: xmlrpc.php replace wp-includes/version.php? [y] es, [n] o, [A] ll, [N], [r] Ename: y gonfler: xmlrpc.php wp-includes/version.php remplacer? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-includes/version.php replace wp-includes/functions-post.php? [y] es, [n] o, [A] ll, [N], [r] Ename: y gonfler: wp-includes/version.php remplacer wp-includes/functions-post.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-includes/functions-post.php replace wp-admin/post.php? [y] es, [n] o, [A] ll, [N], [r] Ename: y gonfler: wp-includes/functions-post.php remplacer wp-admin/post.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-admin/post.php replace wp-login.php? [y] es, [n] o, [A] ll, [N], [r] Ename: y gonfler: wp-admin/post.php remplacer wp-login.php? [y]es, [n]o, [A]ll, [N]one, [r]ename: y inflating: wp-login.php [y] es, [n] o, [A] ll, [N], [r] Ename: y gonfler: wp-login.php
Note: I could have used the -o flag to overwrite the files silently without prompting. Note: Je aurait pu utiliser l'option-O pour écraser les fichiers en silence sans invite. I decided not to as it gives you a visual confirmation that the proper files at proper locations are being overwritten. J'ai décidé de ne pas que cela vous donne une confirmation visuelle que les bons fichiers au bon endroits sont écrasées.
I have tested it successfully on two blogs including this one. Je l'ai testé avec succès sur deux blogs dont celle-ci.
Obligatory Warning: Please make backup of WordPress directory and everything else under Sun, if you so desire. Obligatoire Attention: S’il vous plaît de prendre de WordPress répertoire et tout le reste en vertu de Sun, si vous le désirez.
Obligatory Disclaimer: Use at your own risk. Responsabilité obligatoire: utilisation à vos propres risques. No warranty expressed or implied is provided. Aucune garantie expresse ou implicite n'est fournie.
Update: Includes Mise à jour: Comprend Ryan Duff’s latest patch Ryan Duff dans son dernier patch to fix à fixer xmlrpc issues xmlrpc questions .
Update: If you are looking to Mise à jour: Si vous êtes à la recherche upgrade from 1.5.1 to 1.5.1.3 mise à niveau de 1.5.1 à 1.5.1.3 then use puis utilisez Shaky’s patch Shaky du patch .
Filed under Classé sous CMS Software Logiciel de CMS , Computer Security La sécurité informatique , Headline News Headline News , How To Comment , Pro Blogging Blogging Pro , Web , WordPress | |
| |
RSS 2.0 RSS 2,0 | |
Trackback this Article | cet article |
Email this Article Envoyer cet article
You may also like to read Vous mai également à lire |




June 30th, 2005 at 9:07 am Juin 30th, 2005 at 9:07 am
[...] WordPress ayer presentó su versión 1.5.1.3, que corrige un agujero de seguridad. [...] WordPress a présenté hier sa version 1.5.1.3, qui corrige un agujero de sécurité. Aquí podréis encontrar el comunicado y supongo que los pasos para actualizar de manera oficial a la nueva versión. Aquí podréis encontrar el comunicado y supongo que los pasos pour actualiser de manière officielle à la nouvelle version. Si usas WordPress 1.5.1.2 te interesará saber que ha salido un patch para actualizar SÓLO SI TIENES WP1.5.1.2 que se trata en bajar el paquete, descomprimirlo y reescribir los ficheros con tu Si usas WordPress 1.5.1.2 te interesará savoir que ha salido un patch pour actualiser seulement SI tu WP1.5.1.2 que se trata en bajar el paquet, descomprimirlo y reescribir des photos avec votre http://FTP . Como siempre se recomienda hacer una copia de seguridad de los archivos de tu blog y un backup de tu base de datos. Como siempre se recomienda hacer una copia de seguridad de los archivos de votre blog et un backup de votre base de données. Yo ya he actualizado de este modo dos blogs. Yo il ya actualizado este modo de dos blogs. [...]
June 30th, 2005 at 1:33 pm Juin 30th, 2005 at 1:33 pm
[...] There appears to be some disquiet in the WordPress community following the latest security update, the fourth in just a few short weeks. [...] Il semble y avoir quelques inquiétudes dans la communauté WordPress après la dernière mise à jour de sécurité, la quatrième en quelques semaines. As a newcomer to WordPress of just a couple of months, I am saddened to see harsh criticism coming from unexpected quarters. Comme un nouveau venu dans WordPress de quelques mois, je suis peiné de voir dures critiques venant de milieux inattendus. Both MacManX and Angsuman - two regular support hero’s - being openly critical of the platform and the updates. Les deux MacManX et Angsuman - deux soutien régulier du héros - étant ouvertement critiques à l'égard de la plate-forme et les mises à jour. And, as happened with previous patches, a lot of the userbase having problems with the upgrade. Et, comme ce fut le cas avec les patches précédents, un grand nombre des utilisateurs qui ont des problèmes avec la mise à niveau. [...]
June 30th, 2005 at 5:05 pm Juin 30th, 2005 at 5:05 pm
[...] Vía Planeta WordPress me entero de un parche para pasar a WordPress 1.5.1.3 sin tener que subir todos los ficheros y que teneis más información en esta web. [...] Vía Planeta WordPress entéro-moi un parche de passer par WordPress 1.5.1.3 un péché que d'avoir subir toutes les photos qui y teneis más información en esta Web. [...]
June 30th, 2005 at 7:04 pm Juin 30th, 2005 at 7:04 pm
This is great! This is great! Will you be planning to release similar update packages in the future? Allez-vous être en train de préparer de libérer des modules de mise à jour à l'avenir?
PS You may want to edit the title of this post. PS Vous mai à modifier le titre de ce poste. Just read it once, you’ll see what I mean. Il suffit de lire une fois, vous verrez ce que je veux dire. ^_- ^ _ -
June 30th, 2005 at 8:18 pm Juin 30th, 2005 at 8:18 pm
@MacManX @ MacManX
Thanks for the catch. Merci pour la capture.
I will try to make such releases in future too. Je vais essayer de rendre ces rejets à l'avenir.
I just hope they get the cue and include this as part of release management. J'espère juste que ils obtenir le signal et notamment dans le cadre de la gestion des versions.
July 2nd, 2005 at 4:23 am Juillet 2nd, 2005 at 4:23 am
[...] Édité à 12h20 — Après avoir posé la question sur le forum WordPress, j’ai obtenu l’adresse d’un script automatisant le passage de WordPress 1.5.1.2 à 1.5.1.3. [...] Édité à 12h20 - Après avoir posé la question sur le forum de WordPress, j'ai obtenu l'adresse d'un script automatisant le passage de WordPress 1.5.1.2 à 1.5.1.3. Dommage que la WordPress team ne fournisse pas elle-même ce genre de script, car j’imagine que pour les gens ayant peu de connaissance en informatique la mise à jour de WP est un vrai casse-tête ! Dommage que la WordPress équipe ne fournisse pas elle-même ce genre de script, voiture j'imagine que pour les gens ayant peu de connaissance en informatique la mise à jour de WP est un vrai casse-tête! [...]
July 2nd, 2005 at 2:34 pm Juillet 2nd, 2005 at 2:34 pm
Thank you for doing this. Je vous remercie pour ce faire. I had already made the change when I found your site, but I will certainly keep you bookmarked for the future! J'avais déjà effectué le changement quand j'ai découvert votre site, mais je vais certainement vous un signet pour l'avenir! Luckily, since I’m still learning how to work with WordPress, I have not yet begun to investigate the world of plugins, so I had nothing to break and therefore, the upgrade went quickly and flawlessly. Heureusement, car je suis encore en train d'apprendre comment travailler avec WordPress, je n'ai pas encore commencé à étudier le monde des plugins, de sorte que je n'avais rien à briser et, par conséquent, la mise à niveau est passé rapidement et sans problème.
It is most kind of you to make the effort and share it with the rest of us. Il est très aimable à vous de faire l'effort et de le partager avec le reste d'entre nous.
July 4th, 2005 at 1:58 am 4 juillet 2005 à 1:58 am
[...] Owen offers some advice on keeping WordPress v1.5.x up to date via SVN. [...] Owen offre des conseils sur la façon de garder WordPress v1.5.x à jour via SVN. Michael Heilemann prefers to store his ideas via an archaic analog system. Michael Heilemann préfère pour stocker ses idées par un archaïque système analogique. Khaled releases Rin v1.1. Khaled rejets Rin v1.1. Michael Hampton foresees the end of free speech. Michael Hampton prévoit la fin de la liberté d'expression. Jon switches to WordPress. Jon passe à WordPress. Orson discusses the importance of understanding animals. Orson discute de l'importance de comprendre les animaux. Angsuman releases an automated WordPress v1.5.1.2 to v1.5.1.3 patch upgrade. Angsuman publie un automatisé WordPress v1.5.1.2 à v1.5.1.3 patch de mise à niveau. Mark debunks yet another asinine statement about the US military. Mark balaie asinine encore une autre déclaration au sujet de l'armée américaine. Tom reports that business blogging “more than pays for itself.” And, Podz receives a confusing response from Google. Tom rapports que les blogs "plus de paie pour lui-même." Et, Podz confusion reçoit une réponse de Google. [...]
July 5th, 2005 at 3:41 am Juillet 5th, 2005 at 3:41 am
Brilliant! Brillant! Worked like a charm. A travaillé comme un charme. Thanks Merci
July 6th, 2005 at 1:32 am 6 juillet 2005 à 1:32 am
Great work, thanks. Excellent travail, merci. Make the upgrade much easier! Faites la mise à niveau beaucoup plus facile! I didn’t really relish the idea of doing a complete upgrade, backing everything up etc. This way, only the relevant files needed to be thought about. Je n'ai pas vraiment relish l'idée de faire une mise à jour complète, tout soutien de cette manière, etc, seuls les fichiers nécessaires à l'être.
Let’s hope the WP crew realise the logic of it all; if not, keep it up! Espérons que le WP équipage réaliser la logique de tout cela, sinon, keep it up!
July 6th, 2005 at 7:57 am 6 juillet 2005 à 7:57 am
WordPress Patch Update From 1.5.1.2 to 1.5.1.3 WordPress mise à jour de Patch 1.5.1.2 à 1.5.1.3
For those that are tired of the “official” method of upgrading (backup, remove, re-install), Angsuman has posted a zip of only the files changed in the 1.5.1.2 -> 1.5.1.3 security release. Pour ceux qui sont fatigués de la "officielle" méthode de mise à niveau (sauvegarde, supprimer, re-install), Angsuman a publié un zip de seulement les fichiers modifiés à la 1.5.1.2 -> libération de sécurité 1.5.1.3. I’m using it here and so far nothing has im… J'utilise ici et, à ce jour rien n'a im…
February 24th, 2006 at 9:08 am 24 février 2006 chez 9:08 am
Thank God theres still such a nice projects as yours. Dieu merci, theres encore ces projets une belle que la vôtre.
February 27th, 2006 at 6:11 pm Février 27, 2006 at 6:11 pm
I’ve been searching for such resource for a long time. J'ai été la recherche de ces ressources pendant une longue période. It’s great. It's great.
March 9th, 2006 at 10:30 am Mars 9th, 2006 at 10:30 am
Great project. Grand projet. I found it very useful. Je l'ai trouvé très utile.
March 11th, 2006 at 8:31 am Mars 11, 2006 at 8:31 am
You’ve got very useful site. Vous avez très utile site. It really helped me. Il m'a vraiment aidé. Thanks. Merci.
March 12th, 2006 at 7:56 pm Mars 12, 2006 at 7:56 pm
Not often you can find such a nice site! Pas souvent, vous pouvez trouver une telle nice site!
March 16th, 2006 at 4:29 pm Mars 16th, 2006 at 4:29 pm
Great site guys. Great site guys. Great design. Grande conception.
March 17th, 2006 at 4:40 am Mars 17th, 2006 chez 4:40 am
“I have done that,” says my memory. "J'ai fait cela», dit ma mémoire. “I cannot have done that,” says my pride, and remains inexorable. «Je ne peux pas l'avons fait», dit ma fierté, et reste inexorable. Eventually-memory yields. En fin de mémoire rendements.
April 7th, 2006 at 9:15 am 7 avril 2006 à 9:15 am
Your sites design is really tremendous. Vos sites design est vraiment formidable. Nice work. Nice work.
June 11th, 2006 at 4:47 pm Juin 11, 2006 at 4:47 pm
Youve got very useful site. Vous avez eu très utile site. It really helped me. Il m'a vraiment aidé. Thanks. Merci.