WordPress 3.9.2: Pilna Aktualizacja dla Bezpieczeństwa Twojej Strony!
WordPress 3.9.2: Pilna Aktualizacja dla Bezpieczeństwa Twojej Strony!
Właśnie wydano WordPress 3.9.2 jako aktualizację zabezpieczeń dla wszystkich wcześniejszych wersji. WordPress stanowczo zaleca jak najszybsze zaktualizowanie swoich stron, aby uniknąć potencjalnych zagrożeń.
W tej wersji rozwiązano problem z możliwym odmową usługi w przetwarzaniu XML w PHP, zgłoszonym przez Nira Goldshlagera z zespołu bezpieczeństwa Salesforce.com. Naprawy dokonali Michael Adams i Andrew Nacin z zespołu bezpieczeństwa WordPressa, a także David Rothstein z zespołu bezpieczeństwa Drupal. To pierwszy raz, gdy nasze dwa projekty współpracują przy wspólnych aktualizacjach zabezpieczeń.
Inne zmiany dotyczące bezpieczeństwa w WordPress 3.9.2 obejmują: Naprawę możliwego wykonania kodu podczas przetwarzania widgetów (domyślnie WordPress nie jest na to narażony).Zapobieganie ujawnieniu informacji za pomocą ataków XML entity w zewnętrznej bibliotece GetID3.Dodanie ochrony przed atakami brute force na tokeny CSRF.
Na podstawie: Źródła








