Știri
WordPress 3.5.2 - Întreținere și securitate de lansare
Este vineri și ziua de lucru este aproape aici pe coasta de est a SUA, dar suntem în continuare aici să actualizăm toate site-urile noastre WordPress pe măsură ce scriem acest lucru. Echipa WordPress a lansat WordPress 3.5.2, actualizare și securitate. În această comunicare, echipa de securitate WordPress a rezolvat șapte probleme de securitate și a adăugat o întărire a securității suplimentare. Vă recomandăm cu insistență să actualizați imediat site-urile WordPress.
Corecțiile de securitate din WordPress 3.5.2 includ:
- Blocarea atacurilor de falsificare a cererii de la server, care ar putea permite unui atacator să obțină acces la un site.
- Împiedicați contribuabilii să publice postări necorespunzătoare sau să reassigneze autorul postului.
- O actualizare a bibliotecii externe SWFUpload pentru a remedia vulnerabilitățile de scripting între site-uri.
- Prevenirea unui atac de refuz al serviciului, care afectează site-urile care utilizează posturi protejate prin parolă.
- O actualizare la o bibliotecă externă TinyMCE pentru a repara o vulnerabilitate de scripting încrucișată.
- Corecții multiple pentru scripting între site-uri.
- Evitați să dezvăluiți o cale de fișier completă atunci când o încărcare eșuează.
Treceți la WordPress 3.5.2. Accesați tabloul de bord "Actualizări și faceți-l cu un singur clic.