Viene rilasciato WordPress 4.6.1 e gli utenti sono fortemente incoraggiati ad aggiornare immediatamente poiché risolve due vulnerabilità di sicurezza. La prima è una vulnerabilità di cross-site scripting relativa ai nomi di file di immagini segnalata da Cengiz Han Sahin, un ricercatore di SumOfPwn. La seconda è una vulnerabilità di attraversamento del percorso durante il download del pacchetto di aggiornamento, segnalata da Dominik Schilling, che ha guidato lo sviluppo della versione 4.6 di WordPress ed è un membro del team di sicurezza di WordPress.

Oltre alle patch di sicurezza, questa versione corregge i bug di 15. Poiché la versione 4.6.1 è ora disponibile, la maggior parte dei siti dovrebbe aggiornarsi automaticamente. Tuttavia, se desideri aggiornare manualmente, vai alla dashboard di WordPress e seleziona " Mises à jour E fai clic sul pulsante "Aggiorna ora". Gli utenti che riscontrano problemi con l'aggiornamento o con WordPress 4.6.1 sono invitati a segnalarli nei forum di supporto di WordPress.

Semplifica la tua vita con gli aggiornamenti automatici

Alcuni di voi hanno paura dei diversi aggiornamenti di WordPress e preferiscono disabilitare gli aggiornamenti automatici. In effetti, gli aggiornamenti portano pochi problemi di compatibilità e se ci fosse una scelta tra maggiore sicurezza e compatibilità costante cosa sceglierai ?

Ti abbiamo già chiesto più volte di lasciare gli aggiornamenti abilitati. Ci sono diversi modi per farlo:

Non dimenticare temi e plugin

Non è solo il sistema WordPress che deve essere aggiornato. Anche il tuo temi e i plug-in molto spesso devono essere aggiornati, soprattutto perché la maggior parte delle vulnerabilità proviene da questi.

Quindi puoi usare la soluzione sopra per usare un gestore aggiornamentiOppure si può automatizzare gli aggiornamenti dei plugin.

Spieghiamo in un tutorial perché dovresti sempre usare una versione aggiornata di WordPress, se vuoi più motivi per aggiornare.