Zaufane samouczki WordPress, kiedy ich najbardziej potrzebujesz.
Przewodnik dla początkujących po WordPressie
WPB Cup
25 milionów+
Witryny korzystające z naszych wtyczek
16+
Lata doświadczenia z WordPressem
3000+
Samouczki WordPress od ekspertów

WordPress 3.0.2 – Obowiązkowa aktualizacja bezpieczeństwa (Zaktualizuj teraz)

WordPress 3.0.2 jest dostępny dzisiaj i jest to obowiązkowa aktualizacja bezpieczeństwa dla wszystkich poprzednich wersji WordPress. Ta wersja konserwacyjna naprawia umiarkowany problem bezpieczeństwa, w którym złośliwy użytkownik na poziomie Autora mógł uzyskać dalszy dostęp do witryny. Ta wersja rozwiązuje również kilka błędów i zapewnia dodatkowe ulepszenia bezpieczeństwa. Wielkie podziękowania dla Vladimira Kolesnikova za szczegółowe i odpowiedzialne ujawnienie problemu bezpieczeństwa!

Zalecamy natychmiastową aktualizację, nawet jeśli nie masz niegodnych zaufania użytkowników. (Skorzystaj z naszego ostatecznego przewodnika po aktualizacji WordPress, aby upewnić się, że wszystko zrobisz poprawnie)

Pełna lista zmian wprowadzonych w tej wersji:

  • Naprawiono umiarkowany problem bezpieczeństwa, który pozwalał złośliwemu użytkownikowi z rolą Autora na uzyskanie dalszego dostępu do witryny.
  • Usuń funkcję białej listy pingback/trackback w blogrollu, ponieważ można ją łatwo nadużyć.
  • Napraw przekierowanie kanoniczne dla permalinków zawierających %category% z zagnieżdżonymi kategoriami i stronicowaniem.
  • Napraw sporadyczne nieistotne komunikaty o błędach podczas aktywacji wtyczki.
  • Drobne poprawki XSS w request_filesystem_credentials() i podczas usuwania wtyczki.
  • Wyjaśnij licencję w pliku readme
  • Multisite: Napraw uprawnienie meta delete_user
  • Multisite: Wymuś uruchomienie current_user_can_for_blog() przez map_meta_cap() nawet dla super administratorów
  • Multisite: Napraw nagłówki typu zawartości ms-files.php podczas żądania adresu URL z ciągiem zapytania
  • Multisite: Poprawiono użycie stałej SUBDOMAIN_INSTALL dla zaktualizowanych instalacji WordPress MU

Na co czekasz? Zaktualizuj TERAZ!!!

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz w niektóre z naszych linków, możemy otrzymać prowizję. Zobacz jak finansowany jest WPBeginner, dlaczego to ważne i jak możesz nas wesprzeć. Oto nasz proces redakcyjny.

Ostateczny zestaw narzędzi WordPress

Uzyskaj BEZPŁATNY dostęp do naszego zestawu narzędzi – kolekcji produktów i zasobów związanych z WordPress, które powinien mieć każdy profesjonalista!

Interakcje czytelników

3 CommentsLeave a Reply

  1. Czy ktoś inny tego doświadczył?

    Zainstalowałem tę aktualizację na trzech blogach testowych i po zakończeniu aktualizacji nie mogłem uzyskać dostępu do strony głównej, strony administratora ani nawet FTP.

    Skontaktowałem się z pomocą techniczną mojego hostingu i powiedzieli, że te trzy blogi miały w jakiś sposób zmienione uprawnienia. Nie stało się tak z żadnym z moich innych, które nie otrzymały aktualizacji. :/

Zostaw odpowiedź

Dziękujemy za pozostawienie komentarza. Pamiętaj, że wszystkie komentarze są moderowane zgodnie z naszą polityką komentowania, a Twój adres e-mail NIE zostanie opublikowany. Prosimy NIE używać słów kluczowych w polu nazwy. Prowadźmy osobistą i znaczącą rozmowę.