WordPress 4.1.2: correggi una vulnerabilità di sicurezza critica
È disponibile la versione 4.1.2 di WordPress. Questo aggiornamento risolve una vulnerabilità di sicurezza che interessa tutte le versioni precedenti di WordPress. In effetti, sono stati scoperti 8 difetti e, tra questi, uno si rivela critico, 3 sono di livello medio e gli altri quattro sono in realtà miglioramenti della sicurezza di WordPress.
Questo è il primo aggiornamento importante da quello rilasciato alla fine del 2014. Di seguito sono riportati 3 dettagli dei problemi rilevati:
- Su WordPress 4.1 e versioni successive, è possibile inviare file con nomi non validi e pericolosi al server. (Micheal Kapfer)
- Su WordPress 3.9 e versioni successive, è stata rilevata una vulnerabilità in un " scripting »
- scripting Sito Web reticolato (ou XSS)
Alcuni plugin erano vulnerabili all'iniezione SQL (Ben Bidner)
Il team di sviluppo è la fonte degli inviti di aggiornamento e si aspetta tali azioni dagli utenti. Se gli aggiornamenti di sicurezza non sono automatici per te, probabilmente noterai una richiesta di farlo.
Crea facilmente il tuo negozio online
Scarica gratuitamente WooCommerce, i migliori plug-in di e-commerce per vendere i tuoi prodotti fisici e digitali su WordPress. [Consigliato]
La versione 4.1.2 non è interessata dalla vulnerabilità XSS scoperta su diversi plugin. Ti consigliamo vivamente di eseguire l'aggiornamento.
Questo articolo contiene i commenti 0