Zaufane samouczki WordPress, kiedy ich najbardziej potrzebujesz.
Przewodnik dla początkujących po WordPressie
WPB Cup
25 milionów+
Witryny korzystające z naszych wtyczek
16+
Lata doświadczenia z WordPressem
3000+
Samouczki WordPress od ekspertów

WordPress 3.0.2 – Obowiązkowa aktualizacja bezpieczeństwa (Zaktualizuj teraz)

WordPress 3.0.2 jest dostępny dzisiaj i jest to obowiązkowa aktualizacja bezpieczeństwa dla wszystkich poprzednich wersji WordPress. Ta wersja konserwacyjna naprawia umiarkowany problem bezpieczeństwa, w którym złośliwy użytkownik na poziomie Autora mógł uzyskać dalszy dostęp do witryny. Ta wersja zawiera również kilka poprawek błędów i zapewnia dodatkowe usprawnienia bezpieczeństwa. Wielkie podziękowania dla Władimira Kolesnikowa za szczegółowe i odpowiedzialne ujawnienie problemu bezpieczeństwa!

Radzimy natychmiast zaktualizować, nawet jeśli nie masz niegodnych zaufania użytkowników. (Użyj naszego ostatecznego przewodnika po aktualizacji WordPress, aby upewnić się, że wszystko robisz poprawnie)

Pełna lista zmian wprowadzonych w tej wersji:

  • Naprawiono umiarkowany problem bezpieczeństwa, który pozwalał złośliwemu użytkownikowi z rolą Autora na uzyskanie dalszego dostępu do witryny.
  • Usuń funkcję białej listy pingback/trackback w blogrollu, ponieważ można ją łatwo nadużyć.
  • Napraw przekierowanie kanoniczne dla permalinków zawierających %category% z zagnieżdżonymi kategoriami i stronicowaniem.
  • Napraw sporadyczne nieistotne komunikaty o błędach podczas aktywacji wtyczki.
  • Drobne poprawki XSS w request_filesystem_credentials() i podczas usuwania wtyczki.
  • Wyjaśnij licencję w pliku readme
  • Multisite: Napraw uprawnienie meta delete_user
  • Multisite: Wymuś uruchomienie current_user_can_for_blog() przez map_meta_cap() nawet dla super administratorów
  • Multisite: Napraw nagłówki typu zawartości ms-files.php podczas żądania adresu URL z ciągiem zapytania
  • Multisite: Poprawiono użycie stałej SUBDOMAIN_INSTALL dla zaktualizowanych instalacji WordPress MU

Na co czekasz? Zaktualizuj TERAZ!!!

Ujawnienie: Nasze treści są wspierane przez czytelników. Oznacza to, że jeśli klikniesz niektóre z naszych linków, możemy otrzymać prowizję. Zobacz jak finansowany jest WPBeginner, dlaczego to ważne i jak możesz nas wesprzeć. Oto nasz proces redakcyjny.

Ostateczny zestaw narzędzi WordPress

Uzyskaj BEZPŁATNY dostęp do naszego zestawu narzędzi – kolekcji produktów i zasobów związanych z WordPress, które powinien mieć każdy profesjonalista!

Interakcje czytelników

3 CommentsLeave a Reply

  1. Czy ktoś inny tego doświadczył?

    Zainstalowałem tę aktualizację na trzech blogach testowych i po zakończeniu aktualizacji nie mogłem uzyskać dostępu do strony głównej, strony administratora ani nawet FTP.

    Skontaktowałem się z pomocą techniczną mojego hostingu i powiedzieli, że te trzy blogi miały w jakiś sposób zmienione uprawnienia. Nie stało się tak z żadnym z moich innych, które nie otrzymały aktualizacji. :/

Leave A Reply

Dziękujemy za pozostawienie komentarza. Pamiętaj, że wszystkie komentarze są moderowane zgodnie z naszą polityką komentowania, a Twój adres e-mail NIE zostanie opublikowany. Proszę NIE używaj słów kluczowych w polu nazwy. Prowadźmy osobistą i znaczącą rozmowę.