Новости

WordPress 4.8.2 обновление безопасности техподдержка

Cтал доступен WordPress 4.8.2. Это релиз безопасности для всех предыдущих версий, настоятельно рекомендуем вам немедленно обновлять свои сайты.

Доступен WordPress 4.8.2

19 сентября 2017 года стал доступен WordPress 4.8.2. Это релиз безопасности для всех предыдущих версий, настоятельно рекомендуем вам немедленно обновлять свои сайты.

Такое сообщение я увидел в консоли сайтов WordPress после их автоматического обновления. Промежуточные версии системы с изменением третьей цифры у меня обновляются автоматически, потому что ничего принципиально нового в них нет.

Тут (https://wordpress.org/news/2017/09/wordpress-4-8-2-security-and-maintenance-release/) вы можете почитать о работе сообщества WordPrss  в оригинале. Далее вольный перевод:

Эти проблемы безопасности затрагивают версии 4.8.1 и более ранние версии WordPress:

$wpdb->prepare() может создавать неожиданные и небезопасные запросы, приводящие к потенциальной SQL-инъекции (SQLi). Ядро WordPress напрямую не подвержено этой проблеме, но мы добавили упрощение, чтобы предотвратить случайное появление плагинов и тем, которые могут вызвать уязвимость.

  • В oEmbed обнаружена уязвимость межсайтового скриптинга (XSS).
  • В визуальном редакторе была обнаружена уязвимость межсайтового скриптинга (XSS).
  • В файловом распакованном коде была обнаружена уязвимость обхода пути.
  • В редакторе плагинов была обнаружена уязвимость межсайтового скриптинга (XSS).
  • Открытая переадресация была обнаружена на пользовательских и временных экранах редактирования.
  • Обнаружена Уязвимость обнаружения пути в настройщике.
  • В именах шаблонов была обнаружена уязвимость межсайтового скриптинга (XSS).
  • Уязвимость межсайтового скриптинга (XSS) была обнаружена в модальности ссылок.

Вывод

Для устранения безопасности системы обновитесь до WordPress 4.8.2. из консоли сайта или скачав новую версию тут: https://ru.wordpress.org/. Забыли как обновляться вручную, читаем тут.

©www.wordpress-abc.ru

Еще статьи

Недавние Посты

Хотите купить военный билет? Опасность «легких» путей 🛑

Почему покупка военного билета — это не выход, а преступление и тюрьма до двух лет. Есть законный варианты получить военный… Читать дальше

8 часов ago

Всё, что нужно знать о военном билете с категорией Д

Как влияет на жизнь человека военный билет с категорией Д. Читать дальше

9 часов ago

Особенности создания и продвижения продающего сайта

Создание и продвижение продающего сайта можно осуществить в трех вариантах. В этой статье рассмотрим эти варианты. Читать дальше ... Читать дальше

2 месяца ago

Преимущества использования платных плагинов в WordPress

В этой статье обсудим и разберем, как выбрать и установить платные плагины для WordPress. Преимущества их использования и возможности улучшения… Читать дальше

2 месяца ago

Обзор возможностей интерактивной сенсорной панели

Как работает и где используется интерактивная сенсорная панель. Читать дальше

3 месяца ago

Всё, что нужно знать про планшет iPad mini перед покупкой

Планшет iPad mini — идеальный выбор для работы и развлечений! Или нет? Читать дальше

3 месяца ago