首页 电脑 软件精选 查看内容

WordPress 发布 3.5.2 安全和维护更新

2013-6-24 14:18 698 0

摘要: 安全修复包括: 阻止了服务器端伪造请求攻击。该问题可能使得攻击者取得网站的权限。 禁止了贡献者不适当地发布文章或修改文章的作者,分别由 Konstantin Kovshenin 和 ...
关键词: 报告 WordPress 脚本 攻击 更新 安全 问题 文章 隐患 外部

安全修复包括: 阻止了服务器端伪造请求攻击。该问题可能使得攻击者取得网站的权限。 禁止了贡献者不适当地发布文章或修改文章的作者,分别由 Konstantin Kovshenin 和 Luke Bryan 报告。 更新了 SWFUpload 外部库来修复跨站脚本隐患,由 mala 和 Szymon Gruszecki 报告。 阻止了一种拒绝服务攻击,这种攻击可能影响到使用受密码保护的文章的网站。 更新了 TinyMCE 外部库来修复跨站脚本隐患,由 Wan Ikram 报告。 修复了多种跨站脚本,由 Andrea Santese 和 Rodrigo 报告。 避免了在文件上传失败时透露完整路径,由 Jakub Galczyk 报告。 我们感谢将这些问题负责任地透漏给我们的安全小组。要获取更多资讯,请参见发布说明或查阅修改列表。 下载 WordPress 3.5.2(简体中文版)或到管理后台的“仪表盘”→“更新”来升级。 此外: WordPress 3.6 Beta 4: 如果您在测试 WordPress 3.6,请留意 WordPress 3.6 Beta 4(zip)修复了这些安全问题。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部