Categories: Мнение

Важное обновление безопасности для плагина SyntaxHighlighter Evolved для WordPress

Алекс Миллс объявил сегодня о важном обновлении безопасности для своего плагина SyntaxHighlighter Evolved . Версия 3.1.10 включает новую версию библиотеки SyntaxHighlighter 3.x для решения проблемы безопасности XSS.

Если вы используете мой плагин SyntaxHighlighter для WordPress на своем сайте, обновите его до версии 3.1.10. Важное исправление безопасности из вышестоящего пакета JS.

SyntaxHighlighter Evolved широко используется на самостоятельных сайтах WordPress для обмена кодом и был загружен более 350 000 раз. В частности, он используется на WordPress.com, чтобы пользователи могли публиковать фрагменты кода , и это тот же плагин, который мы используем в WP Tavern для учебных пособий. Миллс благодарит Бена Биднера за обнаружение ошибки и Алекса Горбачева за работу с Automattic над исправлением проблемы.

Версия 3.1.10 также добавляет совместимость с сайтами, где папка плагинов была перемещена в другое место, отличное от каталога по умолчанию, хотя исправление безопасности составляет основную часть этого обновления. Если вы используете SyntaxHighlighter Evolved на каком-либо из своих сайтов WordPress, обязательно посетите каждый из них и обновите плагин, чтобы избежать потенциального нарушения безопасности XSS.

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago