*   >> Lecture Éducation Articles >> tech >> développement web

Wordpress 3.0.5 et 3.1 Release Candidate 4 Sortie Concurrently

Cette version de la sécurité est nécessaire si vous avez des comptes d'utilisateurs non fiables, mais il est également livré avec des améliorations de sécurité importantes et le durcissement. Tous les utilisateurs de Wordpress sont fortement encouragés à mettre à jour

La mise à jour corrige quelques autres questions, notamment: de

- Deux problèmes de sécurité XSS ont été fixés qui aurait permis à un utilisateur ou Contributor- Auteur niveau pour.

acquérir davantage d'accès au site

- coder correctement titre utilisé dans Quick /Bulk Edit, et offrir désinfection supplémentaire à divers domaines. Affecte les utilisateurs de l'auteur ou rôle Collaborateur

-. Conserver tag échapper dans les balises méta boîte. Affecte les utilisateurs de l'auteur ou contributeur rôle

-. Une question de divulgation d'informations a été adressée que pourrait permettre à un utilisateur Auteur niveau pour afficher le contenu de messages, ils ne devraient pas être en mesure de voir, comme les projets de messages privés ou .


Les adresses de libération ont également ajouté deux améliorations qui comprennent:

Une amélioration de la sécurité de tous les plugins qui ne sont pas correctement l'effet de levier de l'API de sécurité - filtrage de travail HTML sur le texte de commentaire dans l'admin

Les autres offres de défense supplémentaire dans la profondeur contre une vulnérabilité qui a été fixé dans la version précédente -.

Harden check_admin_referer () lorsqu'il est appelé sans arguments, qui plugins devraient éviter

Mettre à jour la licence GPLv2 à (ou plus tard) et mettre à jour les informations de copyright pour la bibliothèque KSES

Candidat Wordpress 3.1 de sortie 4 comprend également quelques petites corrections de bugs et améliorations inclus dans 3.0.5 et traite environ deux douzaines de bogues supplémentaires. Le RC4 comprend un certain nombre de correctifs de sécurité ainsi que beaucoup d'autres corrections de bugs de la version précédente. Les correctifs pour WordPress 3.

1 RC4 comprend

- Suppression d'un utilisateur et en réaffectant leurs messages à un autre utilisateur

- Marquage de plusieurs utilisateurs ou des sites comme spam dans

multisite

- compatibilité PHP4

Wordpress 3.0.5 et 3.1 RC4 est disponible en téléchargement gratuit depuis wordpress.org.

Wordpress 3.1 RC4 est l'accumulation propre jusqu'à présent et la préparation voie

Page   <<       [1] [2] >>
Copyright © 2008 - 2016 Lecture Éducation Articles,https://lecture.nmjjxx.com All rights reserved.