设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

WordPress 4.2.2发布安全和维护版本更新

2015-5-9 22:46| 发布者: joejoe0332| 查看: 497| 评论: 0|原作者: oschina|来自: oschina

摘要: WordPress 4.2.2现已推出。这是一个关键的安全释放所有以前的版本,我们强烈建议您立即更新您的网站。4.2.2 版本解决了两个安全问题: 1:该Genericons图标字体包,这是用在一些流行的主题和插件,包含一个HTML文件 ...

WordPress 4.2.2现已推出。这是一个关键的安全释放所有以前的版本,我们强烈建议您立即更新您的网站。



4.2.2 版本解决了两个安全问题:

1:该Genericons图标字体包,这是用在一些流行的主题和插件,包含一个HTML文件容易受到跨站点脚本攻击。托管在WordPress.org 所有受影响的主题和插件(包括二十五默认主题)已经被今天更新由WordPress的安全团队通过删除不必要的这个文件来解决这个问题。为了帮助保护其他 Genericons使用,在WordPress4.2.2主动扫描这个HTML文件的wp-content目录,并删除它。通过Netsparker罗 伯特·阿贝拉报道。

2:WordPress的4.2版本及更早版本都受到一个关键的跨站点脚本漏洞,该漏洞可能允许匿名用户危及网站。 WordPress的4.2.2包括针对此问题的全面修复。

该版本还包括使用可视化编辑器时硬化潜在的跨站点脚本漏洞。这个问题是报告马哈德夫苏贝迪。

我们感谢那些谁练负责任的披露安全问题。

WordPress的4.2.2还包含对从4.213的错误。欲了解更多信息,请参见发行说明或咨询更改列表。

下载WordPress的4.2.2或冒险转移到仪表盘→更新,简单地点击“立即更新”。支持自动后台更新已经开始升级到4.2.2的WordPress站点。

下载地址:https://wordpress.org/download/ 

更多内容请看发行说明

酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部