WEB主題公園
WordPress原創(chuàng)主題,高端網(wǎng)站模板建站,網(wǎng)站模板建站資源以及開發(fā)知識分享,盡在WEB主題公園
WEB主題公園致力于開發(fā)適合中國人習(xí)慣的中文WordPress網(wǎng)站模板,并提供全程視頻教程,讓您能夠輕松的使用網(wǎng)站模板建立好自己的網(wǎng)站!
WordPress發(fā)布 3.5.2 安全和維護(hù)更新
wordpress的3.5.2版本官方已經(jīng)發(fā)布,這是3.5版本的第二個維護(hù)性發(fā)布,修復(fù)了12個bug。這是對所有之前版本的安全更新,我們推薦您立即升級您所有的站點(diǎn)。WordPress安全小組解決了7項(xiàng)安全問題,并且這次發(fā)布也包含了其他一些安全強(qiáng)化措施。
安全修復(fù)包括:
阻止了服務(wù)器端偽造請求攻擊。該問題可能使得攻擊者取得網(wǎng)站的權(quán)限。
禁止了貢獻(xiàn)者不適當(dāng)?shù)匕l(fā)布文章或修改文章的作者,分別由KonstantinKovshenin和LukeBryan報(bào)告。
更新了SWFUpload外部庫來修復(fù)跨站腳本隱患,由mala和SzymonGruszecki報(bào)告。
阻止了一種拒絕服務(wù)攻擊,這種攻擊可能影響到使用受密碼保護(hù)的文章的網(wǎng)站。
更新了TinyMCE外部庫來修復(fù)跨站腳本隱患,由WanIkram報(bào)告。
修復(fù)了多種跨站腳本,由AndreaSantese和Rodrigo報(bào)告。
避免了在文件上傳失敗時透露完整路徑,由JakubGalczyk報(bào)告。
我們感謝將這些問題負(fù)責(zé)任地透漏給我們的安全小組。要獲取更多資訊,請參見發(fā)布說明或查閱修改列表。
下載WordPress3.5.2(簡體中文版)或到管理后臺的“儀表盤”→“更新”來升級。
此外:WordPress3.6Beta4:如果您在測試WordPress3.6,請留意WordPress3.6Beta4(zip)修復(fù)了這些安全問題。
我們強(qiáng)烈建議web主題公園的用戶在進(jìn)入wordpress后臺立即更新wordpress,以將這些安全漏洞和bug修復(fù),讓你的網(wǎng)站更加安全!
期待wordpress3.6的發(fā)布,這可能是一場具有變革性的更新!~? 一起期待把!
如未標(biāo)明出處,所有文章均為WEB主題公園原創(chuàng),如需轉(zhuǎn)載,請附上原文地址,感謝您的支持和關(guān)注。
本文地址:http://www.dengyin90.cn/wordpressfb352aqhwhgx.html
推薦閱讀
- 2015年10月14日
- 2013年8月27日
- 2017年9月2日
- 2018年6月13日
- 2013年7月15日
- 2016年12月27日
- 2018年8月30日
- 2023年9月28日
- 2016年6月30日
- 2021年4月23日




