WordPress 4.9.7 מתקן פגיעות שעלולה לאפשר למשתמשים למחוק קבצים מחוץ לספריית ההעלאות

בִּטָחוֹן / WordPress 4.9.7 מתקן פגיעות שעלולה לאפשר למשתמשים למחוק קבצים מחוץ לספריית ההעלאות קריאה של דקה אחת

וורדפרס הוכרז מהדורת אבטחה ותחזוקה היום המומלצת לכל משתמשי וורדפרס.



כל הגרסאות של וורדפרס, 4.96 ומעלה, צריכות להתעדכן לוורדפרס 4.9.7 כדי למנוע מהמשתמשים באופן תיאורטי אפשרות למחוק קבצים מחוץ לספריית ההעלאה. וורדפרס העניקה תודה מיוחדת ל- “ סלבקו לדיווח על הנושא המקורי מאט בארי לדיווח על נושאים קשורים. '

היו עוד שבע עשרה באגים שתוקנו בעדכון זה, אך וורדפרס רק ציין את חמש התיקונים הללו.



  1. כעת יישומונים יאפשרו תגי HTML בסיסיים בתיאורי סרגל הצד במסך הניהול של ווידג'טים.
  2. עוגיות סיסמא לפרסום נמחקות בעת התנתקות.
  3. הטיפול במטמון לשאילתות מונח שופר.
  4. לוח המחוונים לאירועים בקהילה תמיד יציג את ה- WordCamp הקרוב ביותר אם אחד עולה, גם אם יש מפגשים מרובים שקורים תחילה.
  5. הערה: וודא שתוכן ברירת המחדל של מדיניות הפרטיות אינו גורם לשגיאה קטלנית בעת שטיפת כללי שכתוב מחוץ להקשר הניהול.

משתמשים שמוכנים לעדכן צריכים תמיד לבצע גיבויים של מסדי נתונים וכל נתונים מכריעים אחרים לפני הפעלת העדכון. יש הוראות בנושא 'גיבוי מסד הנתונים שלך', בוורדפרס הרשמי אתר אינטרנט . ניתן להחיל את העדכון מלוח המחוונים של וורדפרס על ידי לחיצה על 'עדכן עכשיו', תחת עדכונים. לחלופין, ניתן להתקין את העדכון באופן ידני על ידי הורדתו מהשרתים הרשמיים כאן .



אפשר גם לאפשר עדכוני רקע אוטומטיים, שהיו תכונה ש- WordPress יצרה כדי לקדם אבטחה טובה יותר ולהפוך עדכונים לנוחים יותר עבור המשתמשים. לְבַקֵר הדף הזה בקודקס וורדפרס לקבלת פרטים על קביעת תצורה של עדכונים אוטומטיים אלה.



היה עדכון וורדפרס שנקרא בעבר 4.9.7, שהתעכב וכעת יכונה 4.9.8. לְבַקֵר זֶה פוסט בוורדפרס לפרטים נוספים.

תגים וורדפרס