Krytyczny błąd we wtyczce WPtouch – zalecana natychmiastowa aktualizacja

Ekipa Sucuri wykryła krytyczny błąd w popularnej wtyczce WPtouch. Błąd jest podobny do ujawnionego w ubiegłym tygodniu problemu z wtyczką MailPoet i pozwala na przesłanie na serwer dowolnego pliku z pominięciem sprawdzenia posiadanych przez użytkownika uprawnień. Problem dotyczy tylko serwisów, które pozwalają użytkownikom na rejestrację i występuje jedynie w wersji 3.x (wersje 1.x i 2.x są bezpieczne).
Autorzy rozszerzenia opublikowali stosowną poprawkę, która trafiła już do repozytorium. Wszyscy użytkownicy WPtouch (zarówno wersji bezpłatnej, jak i płatnej) powinni upewnić się, że korzystają z wtyczki w wersji 3.4.3 (lub nowszej).
Kierując się zasadą, że jeden obraz mówi więcej, niż tysiąc słów, współczesne strony internetowe pełne są różnego rodzaju obrazów – zdjęć przedstawiających opisywane przedmioty, zrzutów ekranów omawianych aplikacji czy przeróżnych wykresów i diagramów. Duże obrazki potrafią jednak swoje „ważyć”, szczególnie gdy strona, na której się znajdują, przygotowana jest również pod ekrany Retina. A ciężkie grafiki potrafią znacząco spowolnić ładowanie strony.
Ważna informacja dla użytkowników popularnej wtyczki 

Wpis w WordPressie to prosty twór: poza tytułem i treścią ma jeden z trzech statusów (szkic, oczekuje na przegląd lub opublikowany), widoczność (publiczny, prywatny lub zabezpieczony hasłem) oraz datę publikacji. Widoczne publicznie są tylko wpisy opublikowane, których data publikacji jest starsza niż data bieżąca. Jednak w pewnych sytuacjach przydałaby się jeszcze data ważności wpisu, po której tekst przestawałby być widoczny. Darmowa wtyczka
O tym, jak ważne jest monitorowanie działania strony internetowej, najlepiej wiedzą osoby, których o nie działającej witrynie powiadomili łaskawi użytkownicy. Trzeba mieć jednak dużo szczęścia, aby trafić na osobę, która zamiast po prostu zamknąć okno przeglądarki wyśle właścicielowi serwisu wiadomość.