设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

WordPress 4.7.1发布,解决八大安全问题

2017-1-12 22:33| 发布者: joejoe0332| 查看: 968| 评论: 0|原作者: oschina|来自: oschina

摘要: WordPress 4.7自从2016年12月6日发布以来已下载超过1000万次,我们很高兴地宣布WordPress 4.7.1发布了。这是所有先前版本的安全版本,我们强烈建议您立即更新您的网站。 ...

WordPress 4.7自从2016年12月6日发布以来已下载超过1000万次,我们很高兴地宣布WordPress 4.7.1发布了。这是所有先前版本的安全版本,我们强烈建议您立即更新您的网站。

该版本解决了 WordPress 4.7 及更早版本受八个安全问题:

  1. PHPMailer中的远程代码执行(RCE) - 似乎没有任何特定问题影响WordPress或我们调查的任何主要插件,但是出于谨慎,我们在此版本中更新了PHPMailer。

  2. REST API为已撰写公共职位类型的所有用户公开了用户数据。 WordPress 4.7.1将此限制为仅指定应在REST API中显示的帖子类型。

  3. 通过update-core.php上的插件名称或版本标头的跨站点脚本(XSS)。

  4. 通过上传Flash文件跨站点请求伪造(CSRF)绕过。

  5. 跨站点脚本(XSS)通过主题名称回退。

  6. 如果未更改默认设置,通过电子邮件发布邮件检查mail.example.com。

  7. 在小部件编辑的辅助功能方式中发现了跨站点请求伪造(CSRF)。

  8. 多站点激活密钥的弱加密安全性。

除了上面的安全问题,WordPress 4.7.1修复了来自4.7的62个错误。有关更多信息,请参阅发行说明或查看更新列表

下载地址:


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部