Det er fredag og arbejdsdagen er næsten her på østkystens østkyst, men vi opdaterer stadig alle vores WordPress-websteder, som vi skriver dette. WordPress-teamet har udgivet WordPress 3.5.2, vedligeholdelse og sikkerhedsopdatering. I denne udgave løste WordPress-sikkerhedsholdet syv sikkerhedsproblemer og tilføjede yderligere sikkerhedshærdning. Vi anbefaler kraftigt, at du opgraderer dine WordPress-websteder med det samme.
Sikkerhedsrettelserne i WordPress 3.5.2 indeholder:
- Blokerende angreb på server side anmodning om forfalskning, hvilket potentielt kunne gøre det muligt for en hacker at få adgang til et websted.
- Tillade bidragydere fra forkert udgivelse af indlæg eller omfordeling af postens forfatterskab.
- En opdatering til den eksterne SWFUpload-bibliotek for at rette op på sårbarheder på tværs af websteder.
- Forebyggelse af et benægtelsesangreb, der påvirker websteder, der bruger adgangskodebeskyttede stillinger.
- En opdatering til et eksternt TinyMCE-bibliotek til løsning af en sårbarhed på tværs af websteder.
- Flere rettelser til scripts på tværs af websteder.
- Undgå at afsløre en fuld filsti, når en upload mislykkes.
Opgrader til WordPress 3.5.2. Gå til dit Dashboard "Opdateringer og gør det med 1 klik.