WordPress 4.7.5安全更新和维护发布版本

2017年5月18日 评论 753 716字阅读2分23秒

应该是在上周的时候,我们如果有关注WordPress安全问题的应该看到有关于可以修改管理密码的漏洞,但是WordPress官方的解释并不重要,当然能修改管理密码还需要具备几个因素。估计官方还是看到漏洞的危险性,今天早上大鸟收到WordPress 4.7.5更新通知。

目前只有英文版本才有WordPress 4.7.5,中文版本估计要到下午或者明天才应该有推送出来,不过不要紧,中文版本升级WordPress 4.7.5英文语言不影响语言。

我们看看这次WordPress 4.7.5升级到哪些问题:

1、Insufficient redirect validation in the HTTP class.

2、Improper handling of post meta data values in the XML-RPC API.

3、Lack of capability checks for post meta data in the XML-RPC API.

4、A Cross Site Request Forgery (CRSF)  vulnerability was discovered in the filesystem credentials dialog.

5、A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files.

6、A cross-site scripting (XSS) vulnerability was discovered related to the Customizer.

WordPress 4.7.5升级版本包括上述6个安全问题之外,还包括3个维护更新。建议有WP程序的网站用户尽快升级。

  • 我的微信
  • 分享宝塔面板建站技术交流等!
  • weinxin
  • 微信公众号
  • 关注本博公众号
  • weinxin
大鸟
Okteto 免费容器安装wordpress的简单教程 wordpress

Okteto 免费容器安装wordpress的简单教程

Okteto目前已经关闭了镜像功能,昨天讲的如何安装wordpress的方法已经不灵光了,今天这篇文章就更新下如何安装wordpress,算是对昨天那个教程的补充。如果你还没有账号,可以看前面的文章申...
匿名

发表评论

匿名网友

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: