Günün biteceğini düşündüğünüz anda, kontrol panelimizde bir güncelleme çubuğu görmeye başladık. WordPress'in bakım ve güvenlik güncellemesi olan WordPress 3.6.1'i yayınladığı ortaya çıktı. Bu sürümde, WordPress güvenlik ve bakım ekibi üç güvenlik sorununu ve 13 başka hatayı düzeltti. WordPress sitelerinizi hemen yükseltmenizi şiddetle tavsiye ederiz.
WordPress 3.6.1'deki güvenlik düzeltmeleri şunlardır:
- Sınırlı durumlarda ve kurulumlarda meydana gelebilecek güvensiz PHP serileştirme kaldırma işlemi, bu işlem uzaktan kod yürütülmesine yol açabilir.
- Özel olarak hazırlanmış bir istek kullanarak Yazar rolüne sahip bir kullanıcının, başka bir kullanıcının "yazdığı" bir gönderi oluşturmasını engelleme.
- Bir kullanıcıyı başka bir web sitesine yönlendirebilecek veya götürebilecek yetersiz girdi doğrulamasını düzeltme.
Ek olarak, potansiyel çapraz site betik saldırılarını azaltmak için dosya yüklemeleri etrafındaki güvenlik kısıtlamalarını da ayarladılar.
13 hata arasında, metin düzenleyicinin yanıt vermemesine neden olan jQuery 1.10.2.min.map 404 hatasını düzelttiler. Ayrıca Jetpack yorumlarını kullanan sitelerdeki yorumları da bozuyordu. Bu konuda çok sayıda rapor aldık, bu yüzden düzeltilmesine sevindik.
WordPress sitelerinizi hemen yükseltmenizi şiddetle tavsiye ederiz. Ayrıca, her ihtimale karşı yedek oluşturmayı unutmayın.


Bir sorunuz veya öneriniz mi var? Tartışmayı başlatmak için lütfen bir yorum bırakın.