Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Copa WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Versão de manutenção e segurança do WordPress 3.6.1

Nota editorial: Ganhamos uma comissão de links de parceiros no WPBeginner. As comissões não afetam as opiniões ou avaliações de nossos editores. Saiba mais sobre Processo editorial.

Quando pensamos que o dia estava prestes a terminar, começamos a ver uma barra de atualização em nosso painel. Acontece que o WordPress lançou o WordPress 3.6.1, atualização de manutenção e segurança. Nessa versão, a equipe de segurança e manutenção do WordPress corrigiu três problemas de segurança e 13 outros bugs. Recomendamos enfaticamente que você atualize seus sites do WordPress imediatamente.

As correções de segurança no WordPress 3.6.1 são:

  • Bloquear a desserialização insegura do PHP que poderia ocorrer em situações e configurações limitadas, o que pode levar à execução remota de código.
  • Impedir que um usuário com função de autor, usando uma solicitação especialmente elaborada, possa criar uma publicação “escrita por” outro usuário.
  • Corrigir a validação de entrada insuficiente que poderia resultar no redirecionamento ou na condução de um usuário para outro site.

Além disso, eles também ajustaram as restrições de segurança em torno de uploads de arquivos para mitigar possíveis scripts entre sites.

Entre os 13 bugs, eles corrigiram o erro 404 do jQuery 1.10.2.min.map que estava fazendo com que o editor de texto não respondesse. Ele também estava interrompendo os comentários em sites que usavam comentários do Jetpack. Recebemos muitos relatórios sobre esse erro, por isso estamos felizes que ele tenha sido corrigido.

Recomendamos enfaticamente que você atualize seus sites WordPress agora mesmo. Além disso, não se esqueça de criar um backup por precaução.

Divulgação: Nosso conteúdo é apoiado pelo leitor. Isso significa que, se você clicar em alguns de nossos links, poderemos receber uma comissão. Veja como o WPBeginner é financiado, por que isso é importante e como você pode nos apoiar. Aqui está nosso processo editorial.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

O kit de ferramentas definitivo WordPress

Obtenha acesso GRATUITO ao nosso kit de ferramentas - uma coleção de produtos e recursos relacionados ao WordPress que todo profissional deve ter!

Reader Interactions

1 comentárioDeixe uma resposta

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

Deixe uma resposta

Obrigado por deixar um comentário. Lembre-se de que todos os comentários são moderados de acordo com nossos política de comentários, e seu endereço de e-mail NÃO será publicado. NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.