WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress 4.9.1已经发布。这是WordPress 3.7以来所有版本的安全和维护版本。我们强烈鼓励您立即更新您的站点。

WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress版本4.9和更早的版本受到四个安全问题的影响,这些问题可能被作为多向量攻击(multi-vector attack)的一部分加以利用。作为核心团队持续致力于安全硬化的一部分,以下修复已添加到4.9.1:

  • 为 newbloguser 键生成一个适当的哈希值,不再使用固定的子字符串。
  • 为HTML元素上使用的语言属性添加转义。
  • 确保在RSS和Atom订阅源中正确地关闭外壳的属性。
  • 对于没有 unfiltered_html 能力的用户,禁止他们上传JavaScript文件。

此外,WordPress 4.9.1 还修复了一些已知的Bug:

  • # 42573:文件缓存影响用户使用的插件和主题文件编辑能力。
  • # 42574: MediaElement升级导致在某些语言使用时出现JS错误。
  • # 42579:extract_from_markers()逻辑错误。
  • # 42454:无法在主题编辑器翻译 Codex URL。
  • # 42609:主题编辑器无法在Windows服务器上编辑文件。
  • # 42628:flatten_dirlist() 无法很好地处理以数字命名的文件夹。
  • # 42634:带冒号的 DB_HOST 插座路径不能正确解析。
  • # 42641:多站点更新时,wp_blog_versions表不能更新。
  • # 42673:当只安装了一个主题时,主题页会引发控制台错误。
  • # 42242: 网站后台的 lang 属性没有反映用户的语言设置。

以上就是wordpress4.9.1修复的安全问题和bug,感兴趣的朋友可以升级体验。

本文来自投稿,不代表科技代码立场,如若转载,请注明出处https://www.cwhello.com/3931.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
上一篇 2017年12月1日 09:47
下一篇 2017年12月1日 14:47

相关推荐

  • WordPress安装主题的3种方法。

    相比于其他CMS,WordPress最大的特色就是它可以让你更换主题,无需代码就能定制网站外观,那么如何为你的站点安装WordPress主题呢,在本文中我们来分享几个常用方法 通过WordPress后台安装主题 WordPress 使用非...

    2022年10月25日 wordpress开发
    045
  • WordPress文章发布失败或更新失败解决方法。

    最近朋友的WordPress网站出现了一个问题,无法发布文章与修改文章,点击发布后会显示发布失败,修改旧文章或保存草稿则会提示更新失败,所有的内容都无法更新了,经过一番查找才解决,这里分享下方法 方法一:使...

    2022年10月25日 wordpress开发
    038
  • wordpress更换域名后文章图片不显示的解决方法

    原先搭建网站的时候忘记在域名前面加www.了。于是昨天把域名在前面改成了http://www.cwhello.com之后博客内容的图片就不显示了,看到图片的链接还是http://cwhello.com。于是又是改七牛那边的操作,又是改博客本...

    2015年12月4日
    0418
  • WordPress另一更新正在进行解决方法。

    在使用国内主机升级WordPress时,因为网络连接不稳定的原因,有时候会遇到 另一更新正在进行 的错误,出现这个问题后,无论你后续如何更新还是会遇到同样的操作,我们必须解决这个问题才能继续更新,在本文中就来...

    2022年10月25日
    035
  • WordPress添加网站Favicon图标的4种方法。

    除了Logo以外,网站还有一个非常重要的视觉元素——Favicon图标,它在浏览器中起着非常大的作用,今天我们就和大家分享WordPress添加网站Favicon图标的4种方法 为什么要使用Favicon图标 很多人觉得网站顶部有Logo就...

    2022年10月25日 wordpress开发
    041
  • 关于wordpress 爆出的 WP_Image_Editor_Imagick 漏洞临时解决方法

    今天收到了阿里云推送的一条短信通知,内容大概是:“【阿里云】尊敬的用户:您的服务器XXX.XX.XXX.XXX存在wordpress WP_Image_Editor_Imagick 指令注入漏洞,已为您准备补丁可一键修复漏洞,为避免被黑客入侵,建...

    2016年5月14日
    0229
  • 使用宝塔本地安装wordpress测试站点。

    大多数情况下,我们会直接在云服务器上使用WordPress建站,因为非常的方便,也不需要太多的调试。不过有些时候我们会有一些特殊的需求,比如测试插件、主题、二次开发等,这些操作不适合在正式环境中进行,这时候...

    2022年10月25日 wordpress开发
    023
  • WordPress禁用站内搜索功能。

    站内搜索是大多数Wordpress网站常见的功能,能够让访客轻松的找到自己想看的文章,提高信息获取的效率,但是相对来说,搜索功能也是一个非常耗费性能的地方,尤其是使用低性能服务器或者数据量非常大的网站,每次...

    2022年10月25日 wordpress开发
    020

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息