首页 » 闲聊时间 » WordPress更新到3.61

WordPress更新到3.61

11967 39

昨天群里的小可刚说wordpress出3.61的英文版了,今天就发现了3.61的中文版本,二话不说,立马更新。这次3.61版本是上个月初的3.6版本的维护版本,主要修复了3.6版本中存在的13个BUG,并且由wordprss安全小组修复了3个安全问题,建立各位都更新一下吧。

原文如下:

Block unsafe PHP unserialization that could occur in limited situations and setups, which can lead to remote code execution.

Prevent a user with an Author role, using a specially crafted request, from being able to create a post “written by” another user.

Fix insufficient input validation that could result in redirecting or leading a user to another website.

Additionally, we’ve adjusted security restrictions around file uploads to mitigate the potential for cross-site scripting.

下面的翻译内容,来自Wpdaxue

本次修复的 3 大安全问题如下:

在某些特殊环境和配置中,不安全的 PHP 反序列化可能会导致远程代码执行问题。

一个“作者”角色的用户,通过某些特定的操作请求,可以创建一篇显示为其他用户撰写的文章(即假冒其他用户发布文章)。

输入验证不完善,可能会导致用户被重定向或将用户引导至另一个网站。

此外,还调整了文件上传权限,防止跨站代码的运行。

最后,tiandi建议wper养成好习惯,更新之前,备份数据库和主程序,以防万一出状况还可以快速恢复。

文章评分1次,平均分5.0

本文原始地址:https://www.tiandiyoyo.com/2013/09/wordpress-to-3-61/
本站所有文章,除了特别注明外,均为本站原创,转载请注明出处来自www.tiandiyoyo.com

您可能还会对以下文章感兴趣:

    没有相关的文章

评论前先开启评论开关:


39 Comments

  1. 你的网站怎么一评论就打不开啊

  2. 话说你是群里的哪位

  3. 翻墙 :

    封神榜上有名,我是大神~

  4. yxiao :

    前天升级了,然后发现新主题挺不错

  5. 南寻 :

    在BAE上懒得更新。。

  6. 我还是3.5.1的,自己改的源代码有点多,每次登录后台都给我提醒该更新了,俺就暂时不更了

  7. 还在用3.5.2……过几天就有更新通知了?

  8. 本来没打算更新,看到说修复安全问题,还是更新下吧

  9. 海涛 :

    还没更新呢,更新好麻烦哦。。。欢迎回访。。。

  10. 神父 :

    每次看到你的站名,就想到天山童姥

  11. 嗯,我也更新了

  12. FROYO :

    基本上就是修复一些BUG吧,第一时间更新了

  13. 妈的…更新显示出错

  14. 还停留在3.4.2的偷偷路过

  15. Aivier :

    我确信你的侧栏出问题了!跑到底部去了,我是Chrome用户

  16. 这么快,安全第一啊

  17. 昨天中文版就出了,我昨天更新的。

  18. Alex :

    为毛又错位了?

载入分页评论...