Tutoriels WordPress de confiance, quand vous en avez le plus besoin.
Guide du débutant pour WordPress
WPB Cup
25 millions+
Sites web utilisant nos plugins
16+
Années d'expérience WordPress
3000+
Tutoriels WordPress par des experts

WordPress 3.5.2 – Mise à jour de maintenance et de sécurité

C'est vendredi et la journée de travail est presque terminée ici sur la côte Est des États-Unis, mais nous sommes toujours là à mettre à jour tous nos sites WordPress pendant que nous écrivons ceci. L'équipe WordPress a publié WordPress 3.5.2, une mise à jour de maintenance et de sécurité. Dans cette version, l'équipe de sécurité de WordPress a résolu sept problèmes de sécurité et ajouté un renforcement de sécurité supplémentaire. Nous vous recommandons fortement de mettre à jour vos sites WordPress immédiatement.

Les correctifs de sécurité dans WordPress 3.5.2 incluent :

  • Blocage des attaques par falsification de requête côté serveur, qui pourraient potentiellement permettre à un attaquant d'accéder à un site.
  • Interdiction aux contributeurs de publier des articles de manière inappropriée ou de réattribuer la paternité de l'article.
  • Une mise à jour de la bibliothèque externe SWFUpload pour corriger les vulnérabilités de script inter-sites.
  • Prévention d'une attaque par déni de service, affectant les sites utilisant des articles protégés par mot de passe.
  • Une mise à jour d'une bibliothèque externe TinyMCE pour corriger une vulnérabilité de script inter-sites.
  • Corrections multiples pour les scripts inter-sites.
  • Éviter de divulguer un chemin de fichier complet en cas d'échec de téléchargement.

Mettez à jour vers WordPress 3.5.2. Allez dans votre Tableau de bord » Mises à jour et faites-le en 1 clic.

Avis : Notre contenu est financé par nos lecteurs. Cela signifie que si vous cliquez sur certains de nos liens, nous pouvons percevoir une commission. Voir comment WPBeginner est financé, pourquoi c'est important et comment vous pouvez nous soutenir. Voici notre processus éditorial.

La boîte à outils WordPress ultime

Accédez GRATUITEMENT à notre boîte à outils - une collection de produits et de ressources liés à WordPress que tout professionnel devrait posséder !

Interactions des lecteurs

20 CommentsLeave a Reply

  1. There are so many issues in 3.5.2 update. Admin panel is disappearing; I had to manually fix the wp-admin folder from FTP. This is disappointing first 3.5.2 contains multiple issues and now 3.6 is further delayed. :(

  2. Il semble y avoir également des changements liés au format de date. Tout d'abord, je l'ai remarqué dans les outils pour webmasters de Google qui affichaient une erreur liée à la date du sitemap. J'utilise le sitemap généré par WordPress SEO par Yoast.

    Then I noticed it in my custom post type backend where the list of posts use to display in this format – ‘2013/06/17 Published’ but now after the update it is displaying in the format which I use for the frontend – ‘1 hour ago Published’. :(

  3. Salut tout le monde ! Nous sommes passés à la version 3.5.2 et maintenant notre médiathèque ne fonctionne pas correctement… lorsque nous essayons de publier une image sur une page, nous ne voyons aucune de nos images dans la médiathèque et, en plus, notre curseur Nivo rame et nous ne pouvons pas le gérer non plus !

    Toutes les idées seraient TRÈS appréciées !

    Merci beaucoup !

  4. Tout va bien pour moi ! Tout a fonctionné parfaitement. J'ai deux sites avec des thèmes différents et aucun des deux n'a eu de problème avec la mise à jour.

  5. Je suis toujours reconnaissant pour tout le travail que les gars font en coulisses pour assurer la sécurité de mon site. Mais ce fut vraiment la pire expérience que j'ai eue avec une mise à jour depuis toutes les années où j'ai travaillé avec WordPress, et d'après ce que je vois sur les forums WordPress, je ne suis pas le seul.

    Finalement, j'ai dû déconnecter mon CDN, supprimer toute ma sécurité et désactiver tous les plugins, ce n'est qu'alors qu'il s'est installé.

    Soyez très TRÈS prudent avec la version 3.5.2 et, comme vous devriez toujours le faire, assurez-vous de faire une sauvegarde complète (site web et SQL) avant d'essayer d'installer cette mise à jour.

    Terence.

    • C'est assez étrange, Terence. Notre mise à jour WordPress 3.5.2 a fonctionné sans problème. Nous avons eu un problème où la mise en cache s'est arrêtée, mais c'était dû à une mise à jour d'un autre plugin « WordPress SEO by Yoast », mais il a été très rapide pour déployer une autre mise à jour avec des correctifs.

      Admin

      • Ce qui montre bien que deux sites ne se ressemblent pas, sauf superficiellement.

        Le seul problème que je n'ai pas eu ~ du moins rien à voir avec la 3.5.2 ~ était celui de Joost.

      • Oups ! Je retire ce que j'ai dit… WP SEO affiche maintenant une bannière rouge et prétend que je dois supprimer `<meta name="description" content="” />` de mon thème, puis il propose de le corriger automatiquement pour moi, mais bien qu'il le propose, cela ne fonctionne pas.

  6. Merci pour cet excellent résumé.

    J'ai tendance à avoir "les genoux qui tremblent" chaque fois que je mets à jour quoi que ce soit. Bien sûr, je le fais quand même !!!
    J'ai perdu des en-têtes et des pieds de page. J'espère que cela n'arrivera pas avec une mise à jour de WP.

    Néanmoins, l'équipe de Wordpress est vraiment incroyable.

    J'aime beaucoup votre site. Vous couvrez tellement de sujets importants et vous le faites bien !

    Merci ! Mary

  7. Étant nouveau sur WordPress et sur votre site… y a-t-il des choses appropriées que je devrais faire avant de mettre à jour ? J'ai lu SAUVEGARDER, désactiver tous les plugins puis mettre à jour. Est-ce la bonne chose à faire ? Pouvez-vous m'orienter dans la bonne direction… Je suis en train de construire un énorme site e-commerce avec WooCommerce et je ne veux rien perdre ni affecter ce sur quoi je travaille actuellement. J'ai activé Woodojo Launchpad pendant cette construction.

    merci ! J'adore votre blog !

    would love to see more info on e commerce like SEO, builds etc just an idea for you ;)

    • Avoir une sauvegarde régulière est nécessaire. Nous utilisons un service payant VaultPress par Automattic pour gérer notre sauvegarde en temps réel. Nous cliquons simplement sur la mise à jour en un clic et cela fonctionne.

      Admin

  8. Merci les gars
    Tous les sites sont maintenant mis à jour et ont l'air bien.
    J'adore la mise à jour WordPress en un clic.

  9. J'ai fini de mettre à jour mes sites membres mais il se passe une activité étrange – je continue de recevoir des inscriptions de spam… j'utilise si captcha pour la sécurité… j'ai désactivé les inscriptions pour le moment.

  10. Est-ce que cela change, les modifications que j'ai apportées aux thèmes et plugins dans l'éditeur PHP ?

Laisser un commentaire

Merci d'avoir choisi de laisser un commentaire. N'oubliez pas que tous les commentaires sont modérés conformément à notre politique de commentaires, et votre adresse e-mail ne sera PAS publiée. Veuillez NE PAS utiliser de mots-clés dans le champ du nom. Ayons une conversation personnelle et significative.