發(fā)布時(shí)間:2021-02-04
欄目:wordpress
WordPress 4.0.1 發(fā)布WordPress批量添加欄目,此版本是個(gè)非常關(guān)鍵的安全修復(fù)版本,強(qiáng)烈建議每位用戶都升級(jí)到最新版本!網(wǎng)站支持自動(dòng)后臺(tái)更新的將會(huì)更新到 WordPress 4.0.1,如果你仍然在使用 WordPress 3.9.2,3.8.4 或者 3.7.4,請(qǐng)務(wù)必升級(jí)到 4.0.1,保證所有的安全。
dashboard-4-crop.png
WordPress 3.9.2 及以下的版本包含一個(gè)嚴(yán)重的跨站腳本漏洞,可以讓匿名的用戶破壞網(wǎng)站,但是這個(gè)漏洞不會(huì)影響 4.0 版本。4.0.1 解決了以下 8 個(gè)安全問題:
* 3 個(gè)跨站腳本問題
* 一個(gè)跨站請(qǐng)求偽造漏洞,可以誘騙用戶修改他的密碼
* 可能導(dǎo)致密碼驗(yàn)證的時(shí)候拒絕服務(wù)
* 當(dāng) WordPress 發(fā)出 HTTP 請(qǐng)求的時(shí)候,額外的服務(wù)端保護(hù)請(qǐng)求偽造攻擊
* 一個(gè)完全不像 hash 碰撞的攻擊WordPress批量刪除關(guān)鍵詞,可以允許破壞用戶賬戶,當(dāng)然,這要要求用戶賬戶在 2008 年以后沒有登錄過。
* WordPress 現(xiàn)在的密碼重置郵件中的鏈接,如果用戶記得他們的密碼,登錄,可以修改他們的郵件地址。
WordPress 4.0.1 同時(shí)還修復(fù)了 23 個(gè) bugsWordPress批量添加產(chǎn)品,還有兩處重大的改進(jìn),包括更好的 EXIF 數(shù)據(jù)驗(yàn)證(從上傳圖片提取的)。
下一篇:什么是文章樣式
文章地址:http://www.brucezhang.com/article/wordpress/WordPressfbgjaqgx.html

- 1wordpress首頁(yè)不顯示指定分類文章方法一
- 2WordPress 3.1.2版本正式發(fā)布 修復(fù)安全漏洞
- 3WordPress與Tumblr:傳統(tǒng)博客與輕博客之爭(zhēng)
- 4WordPress 3.5 發(fā)布:全新的多媒體管理功能
- 5WordPress 3.1 將帶來什么
- 6WordPress 4.0.1 發(fā)布 關(guān)鍵安全更新
- 7wordpress新手教程:十款Wordpress經(jīng)典插件推薦
- 80x02 SQL注入漏洞
- 9漏洞利用對(duì)作者深深的怨念
- 10WordPress 3.3正式版發(fā)布 本版本代號(hào)Sonny