WordPress 4.9.7 parandab turvaauku, mis võib lubada kasutajatel faile kustutada väljaspool üleslaadimiskataloogi

Turvalisus / WordPress 4.9.7 parandab turvaauku, mis võib lubada kasutajatel faile kustutada väljaspool üleslaadimiskataloogi 1 minut loetud

WordPress teatas täna turva- ja hooldusväljaanne, mida soovitatakse kõigile WordPressi kasutajatele.



Kõik WordPressi versioonid 4.96 ja varasemad versioonid peavad olema värskendatud versioonile WordPress 4.9.7, et takistada kasutajatel teoreetiliselt failide kustutamist väljaspool üleslaadimiskataloogi. WordPress avaldas erilist tänu Slavco algsest väljaandest teatamise eest ja Matt Barry seotud probleemidest teatamiseks. '

Selles värskenduses parandati veel seitseteist viga, kuid WordPress loetles need viis parandust märkimisväärsetena.



  1. Vidinad lubavad nüüd vidinate administraatori ekraanil külgriba kirjeldustes elementaarsed HTML-märgendid.
  2. Parooli postitamise küpsised kustutatakse välja logimisel.
  3. Terminipäringute vahemälu haldamine on paranenud.
  4. Kogukonna sündmuste juhtpaneel näitab alati lähimat WordCampi, kui see on tulemas, isegi kui esimesena toimub mitu Meetupi.
  5. Märkus. Veenduge, et privaatsuseeskirjade vaikesisu ei põhjustaks fataalset viga, kui reegleid üle administraatori konteksti pestakse.

Kasutajad, kes on valmis värskendama, peaksid enne värskenduse käivitamist alati varundama andmebaasid ja muud olulised andmed. Ametlikul WordPressil on juhised jaotise „Andmebaasi varundamine” kohta veebisaidil . Värskendust saab rakendada WordPressi juhtpaneelilt, klõpsates värskenduste all nupul „Värskenda kohe”. Teise võimalusena saab värskenduse käsitsi installida, laadides selle alla ametlikest serveritest siin .



Samuti on võimalik lubada automaatseid taustauuendusi, mis oli WordPressi funktsioon, mis loodi parema turvalisuse edendamiseks ja värskenduste tegemiseks kasutajate jaoks mugavamaks. Külasta sellel lehel nende automaatsete värskenduste konfigureerimise üksikasjade kohta WordPressi koodeksis.



Varem oli 4.9.7 nimeline WordPressi värskendus, mis viibis ja millele viidatakse nüüd kui 4.9.8. Külasta seda Lisateavet leiate WordPressi postitusest.

Sildid WordPress