• Автор:

    Flesha
  • Добавлено:

    сен 21, 2013
  • Комментариев:

    0
  • Просмотров:

    1660

WordPress 3.6.1

WordPress 3.6.1

Почти после 7 миллионов загрузок WordPress 3.6, мы рады объявить о доступности версии WordPress 3.6.1. Эта корректировочная версия исправляет 13 ошибок в версии 3.6, которая была очень гладким выпуском.

WordPress 3.6.1 является также выпуском безопасности для всех предыдущих версий WordPress, и мы строго рекомендуем Вас сразу обновить свои сайты. Это решает три проблемы, фиксированные службой безопасности WordPress:

- Блокируйте опасную несериализацию PHP, которая могла произойти в ограниченных ситуациях и установках, которые могут привести к удаленному выполнению кода. Сообщаемый Томом Ван Гоезэмом.
- Предотвратите пользователя с ролью Автора, используя специально обработанный запрос, от способности создать сообщение, “записанное” другим пользователем. Сообщаемый Anakorn Kyavatanakij.
- Фиксируйте недостаточный контроль ввода, который мог привести к перенаправлению или продвижению пользователя к другому веб-сайту. Сообщаемый Дэйвом Каммо, субподрядчиком Нортрупа Груммана для американских Центров по контролю и профилактике заболеваний.

Дополнительно, мы скорректировали ограничения безопасности вокруг загрузок файла, чтобы смягчить потенциал для сценариев перекрестного сайта.

Мы ценили ответственное раскрытие этих проблем непосредственно нашей службе безопасности. Для получения дополнительной информации об изменениях см. информацию о версии или консультируйтесь со списком изменений.

Скачать WordPress 3.6.1 или обновление теперь от Инструментальной панели → меню Updates в администраторской области Вашего сайта.
Вернуться
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.