Categories: Мнение

WordPress 4.5.3 исправляет 7 проблем с безопасностью

WordPress 4.5.3 был выпущен сегодня, чтобы исправить семь важных проблем безопасности, которые затрагивают 4.5.2 и предыдущие версии. Автоматические фоновые обновления уже развернуты, и всем пользователям рекомендуется немедленно выполнить обновление. Релиз исправляет следующие проблемы безопасности:

  • Обход редиректа в настройщике (сообщил Ясин Абукир )
  • Две разные проблемы XSS с именами вложений (сообщили Йоуко Пиннонен и Дивьеш Праджапати )
  • Раскрытие информации об истории изменений (сообщено независимо Джоном Блэкборном из команды безопасности WordPress и Дэном Моеном)
  • Встроенный отказ в обслуживании (сообщено Дженнифер Додд из Automattic)
  • Несанкционированное удаление категории из поста (сообщил Дэвид Эррера из Alley Interactive )
  • Смена пароля с помощью украденного файла cookie (сообщил Майкл Адамс из команды безопасности WordPress)
  • Некоторые менее безопасные пограничные случаи sanitize_file_name (сообщил Питер Вествуд из команды безопасности WordPress)

Множество различных компаний и независимых добровольцев работали вместе, чтобы ответственно раскрыть и исправить эти проблемы, чтобы сделать WordPress более безопасным. В выпуске также исправлено 17 ошибок из 4.5, 4.5.1 и 4.5.2. Объединение их всех в один выпуск безопасности и обслуживания означает меньшее количество обновлений для пользователей. Полный список исправлений, включенных в 4.5.3, см. в примечаниях к выпуску и закрытых заявках .

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago