Nuova grafica del blog di Upyou
Come potete vedere stiamo facendo un restyling del blog, ci sono ancora lavori in corso ma il più è fatto.
C'è stato un grosso cambiamento di colore verso il grigio abbandonando in parte l'azzuro-blu che ci ha caratterizzato negli anni.
Grossa novità è anche lo slideshow in home con tutte le ultime news
Ci piacerebbe sapere da voi cosa ne pensate magari nei commenti qua sotto.
Non è scontato che ci possano essere ulteriori cambiamenti.
Upgrade You Blog Team
WordPress 2.9 disponibile
E' appena stata rilasciata la nuova versione di WordPress, la 2.9 con numerose novità tra cui l'editor integrato di immagini!
Siete tutti invitata ad aggiornare alla nuova versione.
La localizzazione in italiano dovrebbe seguire a breve anche se la traduzione è compatibile quasi interamente con la vecchia 2.8.x.
EDIT 23/12/2009 ore 14.43
E' ora disponibile anche la versione localizzata in Italiano! Aggiornate!!!
Nuovo update WordPress 2.8.6
Un'altra release della serie 2.8.x è stata pubblicata dal team di Automattic che cura il nostro blog engine.

Come al solito si tratta di una release di manutenzione che corregge in particolare i seguenti bug di sicurezza:
- XSS vulnerability in Press This
- Sanitizing uploaded file names that can be exploited in certain Apache configurations.
Restiamo in attesa della prossima major release la 2.9 che porterà molte novità.
Nel frattempo siete tutti invitata a effettuare l'aggiornamento a questa nuova release.
Pronto WordPress 2.8.4 per risolvere la falla
Per risolvere la falla di sicurezza di cui abbiamo parlato ieri qui gli sviluppatori della piattaforma hanno rilasciato WordPress 2.8.4, un pacchetto che contiene appunto il fix. Il download e l'installazione sono ovviamente consigliati.
WordPress 2.8.3 Remote Admin Password Reset
Un problema di una certa portata affligge le ultime versioni del nostro affezionato WordPress. Laurent Gaffiè, un ricercatore nel campo della sicurezza, ha scoperto che è possibile sfruttare la funzionalità di reset della password di WordPress per resettare la password dell'utente amministratore senza conferma. A questo indirizzo trovate l'advisory pubblicata sulla mailing list Full Disclosure.
Il problema è meno grave di quanto sembri in quanto una volta resettata la password essa non sarà comunque in possesso dell'attaccante che potrà in ogni caso realizzare un piccolo sistema per effettuare un reset infinito e in tal modo escludere l'account amministratore dal login per un tempo indefinito.
Gli sviluppatori di WordPress hanno già riconosciuto il bug e rilasciato una patch. Di seguito la modifica da effettuare al file wp-login.php per essere sicuri:


