WordPress 2.8.6: бесплатная CMS для блогов
Выпущена новая версия бесплатной системы управления контентом (CMS) сайта WordPress. Это – одна из самых популярных CMS, которая используется, в основном, для сайтов-блогов. WordPress работает на PHP и MySQL и распространяется по лицензии GPL. Среди возможностей системы можно отметить регистрацию пользователей, скрытие комментариев от определенных групп посетителей, создание групп пользователей с разными правами, импорт данных из популярных блогов, в том числе из Blogger.
![wordpress](https://novostey.com/i4/2009/11/17/1e8a9bbed0c516ccd65fc9d965833a5b.png)
Версия 2.8.6 исправляет две проблемы с безопасностью, воспользоваться которыми могли зарегистрированные и авторизованные пользователи с правами публикации. Первая проблема — XSS-уязвимость в закладке «Опубликовать» (Press This), о которой сообщил Benjamin Flesch. Вторую обнаружил Dawid Golunski — при обработке имён загружаемых файлов был недочёт, которым можно было воспользоваться на некоторых конфигурациях Apache.
Скачать русскую версию WordPress можно