Новости

WordPress 4.8.2 обновление безопасности техподдержка

Cтал доступен WordPress 4.8.2. Это релиз безопасности для всех предыдущих версий, настоятельно рекомендуем вам немедленно обновлять свои сайты.

Доступен WordPress 4.8.2

19 сентября 2017 года стал доступен WordPress 4.8.2. Это релиз безопасности для всех предыдущих версий, настоятельно рекомендуем вам немедленно обновлять свои сайты.

Такое сообщение я увидел в консоли сайтов WordPress после их автоматического обновления. Промежуточные версии системы с изменением третьей цифры у меня обновляются автоматически, потому что ничего принципиально нового в них нет.

Тут (https://wordpress.org/news/2017/09/wordpress-4-8-2-security-and-maintenance-release/) вы можете почитать о работе сообщества WordPrss  в оригинале. Далее вольный перевод:

Эти проблемы безопасности затрагивают версии 4.8.1 и более ранние версии WordPress:

$wpdb->prepare() может создавать неожиданные и небезопасные запросы, приводящие к потенциальной SQL-инъекции (SQLi). Ядро WordPress напрямую не подвержено этой проблеме, но мы добавили упрощение, чтобы предотвратить случайное появление плагинов и тем, которые могут вызвать уязвимость.

  • В oEmbed обнаружена уязвимость межсайтового скриптинга (XSS).
  • В визуальном редакторе была обнаружена уязвимость межсайтового скриптинга (XSS).
  • В файловом распакованном коде была обнаружена уязвимость обхода пути.
  • В редакторе плагинов была обнаружена уязвимость межсайтового скриптинга (XSS).
  • Открытая переадресация была обнаружена на пользовательских и временных экранах редактирования.
  • Обнаружена Уязвимость обнаружения пути в настройщике.
  • В именах шаблонов была обнаружена уязвимость межсайтового скриптинга (XSS).
  • Уязвимость межсайтового скриптинга (XSS) была обнаружена в модальности ссылок.

Вывод

Для устранения безопасности системы обновитесь до WordPress 4.8.2. из консоли сайта или скачав новую версию тут: https://ru.wordpress.org/. Забыли как обновляться вручную, читаем тут.

©www.wordpress-abc.ru

Еще статьи

Недавние Посты

Помощь призывникам во время призыва

Разбираемся вместе, куда обращаться призывнику, столкнувшемуся с проблемами, где искать помощь. Читать дальше

1 день ago

Годность к воинской службе по состоянию здоровья

О военном билете и категориях годности к воинской службе в Российской Федерации. Читать дальше

2 недели ago

Как работает медицинский маркетинг

Как эффективно продвигать медицинские услуги при помощи медицинского маркетинга. Читать дальше

3 недели ago

Как юрист по призыву может помочь призывнику

Основные аспекты юридической помощи призывникам, как юрист по призыву помогает в вопросах призыва в армию. Правовые нюансы призыва на службу. Читать дальше

3 недели ago

Как правильно создать и продвигать сайт для региона

Как правильно выбрать название, домен, создать и продвигать сайт для региона. Читать дальше

4 недели ago

Зачем использовать мобильные прокси для бизнеса

Мобильные прокси в бизнесе, возможности и перспективы. Читать дальше

1 месяц ago