WordPress 4.9.7, Kullanıcıların Yükleme Dizini Dışındaki Dosyaları Silmelerine İzin Verebilecek Güvenlik Açığı

Güvenlik / WordPress 4.9.7, Kullanıcıların Yükleme Dizini Dışındaki Dosyaları Silmelerine İzin Verebilecek Güvenlik Açığı 1 dakika okundu

WordPress duyuruldu bugün tüm WordPress kullanıcıları için önerilen bir güvenlik ve bakım sürümü.



Kullanıcıların teorik olarak yükleme dizininin dışındaki dosyaları silmesini önlemek için WordPress'in 4.96 ve önceki sürümlerinin tümünün WordPress 4.9.7 sürümüne güncellenmesi gerekir. WordPress, ' Slavco orijinal sorunu bildirmek için ve Matt Barry ilgili sorunları bildirmek için. '

Bu güncellemede giderilen on yedi hata daha vardı, ancak WordPress yalnızca bu beş düzeltmeyi dikkate değer olarak listeledi.



  1. Widget'lar artık Widget yönetici ekranındaki kenar çubuğu açıklamalarında temel HTML etiketlerine izin verecek.
  2. Oturum kapatılırken posta şifresi çerezleri silinir.
  3. Terim sorgular için önbellek işleme iyileştirildi.
  4. Topluluk Etkinlikleri Panosu, ilk olarak birden fazla Buluşma olsa bile, biri yaklaşıyorsa her zaman en yakın WordCamp'ı gösterir.
  5. Not: Varsayılan gizlilik politikası içeriğinin, yönetici bağlamının dışında yeniden yazma kurallarını temizlerken önemli bir hataya neden olmadığından emin olun.

Güncellemeye hazır olan kullanıcılar, güncellemeyi çalıştırmadan önce her zaman veritabanlarının ve diğer önemli verilerin yedeklerini yapmalıdır. Resmi WordPress'te 'Veritabanınızı Yedekleme' ile ilgili talimatlar vardır. İnternet sitesi . Güncelleme, WordPress Kontrol Panelinden, güncellemelerin altındaki 'Şimdi Güncelle' seçeneğine tıklanarak uygulanabilir. Alternatif olarak, güncelleme resmi sunuculardan indirilerek manuel olarak da kurulabilir. buraya .



Daha iyi güvenlik sağlamak ve güncellemeleri kullanıcılar için daha uygun hale getirmek için WordPress'in oluşturduğu bir özellik olan otomatik arka plan güncellemelerini etkinleştirmek de mümkündür. Ziyaret etmek bu sayfa Bu otomatik güncellemeleri yapılandırmayla ilgili ayrıntılar için WordPress kodeksinde.



Daha önce 4.9.7 adında bir WordPress güncellemesi vardı, gecikti ve şimdi 4.9.8 olarak anılacak. Ziyaret etmek bu Daha fazla ayrıntı için WordPress gönderisi.

Etiketler WordPress