Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPB Cup
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 3.0.2 – 強制セキュリティリリース (今すぐ更新)

WordPress 3.0.2が本日リリースされ、以前のすべてのWordPressバージョンに対して必須のセキュリティ更新が行われました。このメンテナンスリリースでは、悪意のある投稿者レベルのユーザーがサイトにさらにアクセスする可能性がある中程度のセキュリティ問題が修正されます。このリリースはまた、いくつかのバグに対処し、追加のセキュリティ強化を提供します。Vladimir Kolesnikov氏の詳細かつ責任あるセキュリティ問題の開示に感謝します!

信頼できないユーザーがいない場合でも、すぐに更新することをお勧めします。(WordPressをアップグレードするための究極のガイドを参照してください。)

このバージョンで行われた更新の全リスト:

  • 悪意のある投稿者レベルのユーザーがサイトにさらにアクセスできる可能性がある中程度のセキュリティ問題を修正しました。
  • ピンバック/トラックバック・ブログロールのホワイトリスト機能を削除しました。
  • ネストされたカテゴリとページングで%category%を含むパーマリンクのカノニカルリダイレクトを修正しました。
  • プラグイン有効化時に時折表示される無関係なエラーメッセージを修正。
  • request_filesystem_credentials()とプラグイン削除時のマイナーなXSS修正。
  • readmeのライセンスを明確にした。
  • マルチサイト:delete_user メタ情報を修正。
  • マルチサイト:特権管理者でも map_meta_cap() を実行するように current_user_can_for_blog() を強制する
  • マルチサイト:クエリー文字列で URL をリクエストした場合の ms-files.php コンテンツタイプヘッダを修正
  • マルチサイト:アップグレードされたWordPress MUインストールでSUBDOMAIN_INSTALL定数の使い方を修正した

何を待っているのですか?今すぐアップグレードしましょう!

Disclosure: Our content is reader-supported. This means if you click on some of our links, then we may earn a commission. See how WPBeginner is funded, why it matters, and how you can support us. Here's our editorial process.

アバター

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

The Ultimate WordPress Toolkit

Get FREE access to our toolkit - a collection of WordPress related products and resources that every professional should have!

Reader Interactions

3件のコメントLeave a Reply

  1. Dean Saliba

    Has anyone else experienced this?

    I installed this update on three test blogs and when the upgrade was complete I was unable to access the main page, the admin page or even the FTP.

    I contacted my host’s support and they said those three blogs had somehow had their permissions changed. Didn’t happen to any of my others that did not receive the upgrade. :/

  2. camu

    (Self promotion) You should switch to my plugin to manage your commenters’ subscriptions :-)

  3. camu

    Hi there, does the nightly-build of WP 3.1 already include the fix?

Leave A Reply

Thanks for choosing to leave a comment. Please keep in mind that all comments are moderated according to our comment policy, and your email address will NOT be published. Please Do NOT use keywords in the name field. Let's have a personal and meaningful conversation.