Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Puchar WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

WordPress 3.6.1 Wydanie z poprawkami błędów w zabezpieczeniach

Właśnie wtedy, gdy myślisz, że dzień miał się skończyć, zaczęliśmy widzieć pasek aktualizacji w naszym kokpicie. Okazuje się, że WordPress wydał WordPress 3.6.1, aktualizację z poprawkami błędów i zabezpieczeń. W tym wydaniu zespół ds. bezpieczeństwa i konserwacji WordPressa naprawił trzy problemy z zabezpieczeniami i 13 innych błędów. Zdecydowanie zalecamy natychmiastową aktualizację twoich witryn WordPress.

Poprawki zabezpieczeń w WordPress 3.6.1 to:

  • Blokowanie niebezpiecznej unserializacji PHP, która może wystąpić w ograniczonych sytuacjach i konfiguracjach, co może prowadzić do zdalnego wykonania kodu.
  • Uniemożliwienie użytkownikowi z rolą Autor, przy użyciu specjalnie spreparowanego żądania, utworzenia wpisu „napisanego przez” innego użytkownika.
  • Poprawiono niewystarczającą walidację danych wejściowych, która mogła prowadzić do przekierowania lub przekierowania użytkownika na inną witrynę internetową.

Dodatkowo, dostosowano również zabezpieczenia dotyczące przesyłania plików w celu złagodzenia potencjalnych ataków typu cross-site scripting.

Spośród 13 błędów, poprawiono błąd jQuery 1.10.2.min.map 404, który powodował brak reakcji edytora tekstu. Uszkadzał on również komentarze na witrynach korzystających z komentarzy Jetpack. Otrzymaliśmy mnóstwo zgłoszeń dotyczących tego błędu, więc cieszymy się, że został on naprawiony.

Gorąco zachęcamy do aktualizacji twoich witryn WordPress już teraz. Nie zapomnij również o utworzeniu kopii zapasowej na wszelki wypadek.

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz na niektóre z naszych linków, możemy otrzymać prowizję. Zobacz jak WPBeginner jest finansowany, dlaczego to ma znaczenie i jak możesz nas wspierać. Oto nasz proces redakcyjny.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

Najlepszy zestaw narzędzi WordPress

Uzyskaj BEZPŁATNY dostęp do naszego zestawu narzędzi - zbiór produktów i zasobów związanych z WordPressem, które każdy profesjonalista powinien mieć!

Reader Interactions

Komentarze

  1. Gratulacje, masz okazję być pierwszym komentującym ten artykuł.
    Masz pytanie lub sugestię? Zostaw komentarz, aby rozpocząć dyskusję.

Zostaw odpowiedź

Dziękujemy za pozostawienie komentarza. Pamiętaj, że wszystkie komentarze są moderowane zgodnie z naszymi polityka komentarzy, a Twój adres e-mail NIE zostanie opublikowany. NIE używaj słów kluczowych w polu nazwy. Przeprowadźmy osobistą i konstruktywną rozmowę.