ВордПресс 4.9.7 закрпа рањивост која би могла да омогући корисницима да бришу датотеке изван директоријума за отпремање

Сигурност / ВордПресс 4.9.7 закрпа рањивост која би могла да омогући корисницима да бришу датотеке изван директоријума за отпремање 1 минут читања

ВордПресс најавио данас издање о безбедности и одржавању које се препоручује свим корисницима ВордПресс-а.



Све верзије програма ВордПресс, 4.96 и старије, треба да се ажурирају на ВордПресс 4.9.7 како би спречили кориснике да теоретски могу да бришу датотеке изван директоријума за отпремање. ВордПресс је посебно захвалио „ Славцо за пријављивање оригиналног издања и Матт Барри за извештавање у вези са питањима “.

У овој исправци било је исправљено седамнаест других грешака, али ВордПресс је само ових пет исправки навео као вредне пажње.



  1. Виџети ће сада омогућити основне ХТМЛ ознаке у описима бочне траке на администраторском екрану виџета.
  2. Колачићи поштанске лозинке се бришу приликом одјаве.
  3. Побољшано је руковање кеш меморијом за терминске упите.
  4. Контролна табла за догађаје у заједници увек ће приказати најближи ВордЦамп ако се један појави, чак и ако се прво догоди више састанака.
  5. Напомена: Уверите се да подразумевани садржај политике приватности не изазива фаталну грешку приликом испирања правила преписивања изван административног контекста.

Корисници који су спремни за ажурирање увек би требало да изврше сигурносне копије база података и свих других кључних података пре покретања исправке. Постоје упутства за „Прављење резервне копије базе података“ на званичном ВордПрессу веб сајт . Ажурирање се може применити на ВордПресс контролној табли тако што ћете кликнути на „Ажурирај одмах“ испод ажурирања. Ажурирање се може инсталирати и ручно преузимањем са званичних сервера овде .



Такође је могуће омогућити аутоматско ажурирање у позадини, што је функција коју је ВордПресс створио да промовише бољу сигурност и учини ажурирања погоднијим за кориснике. Посетите Ова страница на ВордПресс кодексу за детаље о конфигурисању ових аутоматских ажурирања.



Дошло је до ВордПресс ажурирања раније названог 4.9.7, које је одложено и сада ће се називати 4.9.8. Посетите ово ВордПресс пост за више детаља.

Ознаке ВордПресс