WordPress 4.9.7 Opravy Zraniteľnosť, ktorá by umožnila používateľom mazať súbory mimo adresára na upload

Bezpečnosť / WordPress 4.9.7 Opravy Zraniteľnosť, ktorá by umožnila používateľom mazať súbory mimo adresára na upload 1 minúta čítania

WordPress oznámil vydanie zabezpečenia a údržby, ktoré sa dnes odporúča všetkým používateľom WordPress.



Všetky verzie WordPress, 4.96 a staršie, musia byť aktualizované na WordPress 4.9.7, aby zabránili používateľom teoreticky v mazaní súborov mimo adresára nahrávania. WordPress osobitne poďakoval „ Slavco za hlásenie pôvodného čísla a Matt Barry za hlásenie súvisiacich problémov. “

V tejto aktualizácii bolo opravených ďalších sedemnásť chýb, ale WordPress uviedol iba týchto päť opráv ako pozoruhodné.



  1. Widgety teraz povolia základné značky HTML v popise bočného panela na obrazovke správcu widgetov.
  2. Cookies po zadaní hesla sa pri odhlásení vymažú.
  3. Vylepšenie vyrovnávacej pamäte pre dotazy na termín.
  4. Panel s udalosťami komunity vždy zobrazí najbližší WordCamp, ak sa nejaký chystá, aj keď sa najskôr koná viac stretnutí.
  5. Poznámka: Skontrolujte, či obsah predvolených zásad ochrany osobných údajov nespôsobuje závažnú chybu pri vyprázdňovaní pravidiel prepisovania mimo kontextu správcu.

Používatelia, ktorí sú pripravení na aktualizáciu, by mali pred vykonaním aktualizácie vždy vykonať zálohy databáz a všetkých ďalších dôležitých údajov. Na oficiálnych stránkach WordPress sú pokyny na tému „Zálohovanie databázy“ webovú stránku . Aktualizáciu je možné použiť na paneli WordPress Dashboard kliknutím na položku „Aktualizovať“ pod aktualizáciami. Alternatívne je možné aktualizáciu nainštalovať manuálne stiahnutím z oficiálnych serverov tu .



Je tiež možné povoliť automatické aktualizácie na pozadí, čo bola funkcia WordPress vytvorená na podporu lepšieho zabezpečenia a na uľahčenie aktualizácií používateľom. Navštívte táto strana v kódexe WordPress, kde nájdete podrobnosti o konfigurácii týchto automatických aktualizácií.



K dispozícii bola aktualizácia WordPress predtým s názvom 4.9.7, ktorá mala oneskorenie a teraz sa bude označovať ako 4.9.8. Navštívte toto Príspevok WordPress pre viac informácií.

Značky WordPress