WordPress 3.5.2 – 维护和安全发布

这是星期五,美国东海岸的工作日几乎已经结束了,但是我们写这篇文章的时候,我们仍在这里更新我们所有的WordPress网站。 WordPress团队发布了WordPress 3.5.2,维护和安全更新。在此版本中,WordPress安全团队解决了七个安全问题,并添加了额外的安全加固。我们强烈建议您立即升级WordPress网站。

WordPress 3.5.2中的安全修复程序包括:

  • 阻止服务器端请求伪造攻击,这可能使攻击者能够访问站点。
  • 禁止贡献者不正当地发布帖子或重新分配帖子的作者身份。
  • SWFUpload外部库的更新,用于修复跨站点脚本漏洞。
  • 防止拒绝服务攻击,影响使用受密码保护的帖子的站点。
  • 更新外部TinyMCE库以修复跨站点脚本漏洞。
  • 跨站点脚本的多个修复程序。
  • 上传失败时避免泄露完整的文件路径。

这是星期五,美国东海岸的工作日几乎已经结束了,但是我们写这篇文章的时候,我们仍在这里更新我们所有的WordPress网站。 WordPress团队发布了WordPress 3.5.2,维护和安全更新。在此版本中,WordPress安全团队解决了七个安全问题,并添加了额外的安全加固。我们强烈建议您立即升级WordPress网站。

WordPress 3.5.2中的安全修复程序包括:

  • 阻止服务器端请求伪造攻击,这可能使攻击者能够访问站点。
  • 禁止贡献者不正当地发布帖子或重新分配帖子的作者身份。
  • SWFUpload外部库的更新,用于修复跨站点脚本漏洞。
  • 防止拒绝服务攻击,影响使用受密码保护的帖子的站点。
  • 更新外部TinyMCE库以修复跨站点脚本漏洞。
  • 跨站点脚本的多个修复程序。
  • 上传失败时避免泄露完整的文件路径。
本站所发布的一切资源仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如果侵犯你的利益,请发送邮箱到 [email protected],我们会很快的为您处理。
超哥软件库 » WordPress 3.5.2 – 维护和安全发布