WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress 4.9.1已经发布。这是WordPress 3.7以来所有版本的安全和维护版本。我们强烈鼓励您立即更新您的站点。

WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress版本4.9和更早的版本受到四个安全问题的影响,这些问题可能被作为多向量攻击(multi-vector attack)的一部分加以利用。作为核心团队持续致力于安全硬化的一部分,以下修复已添加到4.9.1:

  • 为 newbloguser 键生成一个适当的哈希值,不再使用固定的子字符串。
  • 为HTML元素上使用的语言属性添加转义。
  • 确保在RSS和Atom订阅源中正确地关闭外壳的属性。
  • 对于没有 unfiltered_html 能力的用户,禁止他们上传JavaScript文件。

此外,WordPress 4.9.1 还修复了一些已知的Bug:

  • # 42573:文件缓存影响用户使用的插件和主题文件编辑能力。
  • # 42574: MediaElement升级导致在某些语言使用时出现JS错误。
  • # 42579:extract_from_markers()逻辑错误。
  • # 42454:无法在主题编辑器翻译 Codex URL。
  • # 42609:主题编辑器无法在Windows服务器上编辑文件。
  • # 42628:flatten_dirlist() 无法很好地处理以数字命名的文件夹。
  • # 42634:带冒号的 DB_HOST 插座路径不能正确解析。
  • # 42641:多站点更新时,wp_blog_versions表不能更新。
  • # 42673:当只安装了一个主题时,主题页会引发控制台错误。
  • # 42242: 网站后台的 lang 属性没有反映用户的语言设置。

以上就是wordpress4.9.1修复的安全问题和bug,感兴趣的朋友可以升级体验。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/3931.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
重蔚重蔚管理团队
上一篇 2017年12月1日 09:30
下一篇 2017年12月1日 14:47

相关推荐

  • 我来分享wordpress 百度seo。

    WordPress是一个强大的内容管理系统,通过优化插件和主题,可以有效地提高百度SEO排名。 WordPress百度统计的简单介绍 什么是百度统计? 百度统计是一款由百度公司推出的网站流量分析工具,可以帮助网站管理员了解…

    2024年6月27日
    00
  • WordPress安全防护 你可以做这些事情。

    想要一个稳定的WordPress站点,除了要保证网站性能足够外,还要注意的一点就是网站安全,到2019年WordPress已经支撑了全球三分之一的网站,各种黑客针对WordPress的攻击也更加频繁,那么我们要如何保证自己的WordPr…

    2022年10月25日 wordpress开发
    029
  • WP Super Cache加速WordPress网站教程。

    当为WordPress站点安装了一些插件后,我们经常需要面对一个问题就是加载速度的优化,安装的插件越多,对于网站加载速度影响越大,如果你想提升WordPress加载速度,一个简单易行的方法就是使用缓存插件,本文中我们…

    2022年10月24日 wordpress开发
    023
  • WordPress修改默认分类目录方法。

    发表WordPress文章时,如果我们没有设置分类目录,会自动归纳到WordPress自带的未分类目录下,那么能不能自动分配到其他分类目录呢?今天我们教大家修改wordpress发表文章时的默认分类目录 修改之前,确保你已经添…

    2022年10月25日
    027
  • wordpress通过数据库快速删除指定分录目录下的所有文章。

    今天我遇到了个糟心的事,就是我的另一个网站因为某些原因所有想全部删除掉所有的文章内容。但是如果一条一条去删的话可是个很大工作量。因为文章数量有上万篇。所以为了快速通过删除的方法,我选择了从数据进行删…

    2021年11月1日
    0660
  • WordPress忘记密码怎么办 WordPress登录密码重置的简单方法(wordpress登录密码忘了咋办)。

    WordPress忘记密码可通过后台的“忘记密码”功能重置。点击登录页面的“忘记密码”链接,输入邮箱地址,系统会发送重置密码链接,点击链接设置新密码即可。 如果你忘记了WordPress的登录密码,不用担心,WordPress提供…

    2024年6月28日
    00
  • 使用FTP手动更新WordPress插件。

    一般情况下,Wordpress插件都是可以在仪表盘中进行一键更新的,但是有些时候会由于插件或者我们主机的问题,并不能实现自动更新,甚至出现错误,这个时候就需要我们自己手动更新插件,其中使用FTP更新是一种常见的…

    2022年10月25日
    026
  • 如何搜索你的WordPress页面

    WordPress是一个很好的SEO友好平台,但为了更好的搜索引擎可见性,您需要SEO优化您在线发布的每个页面。 在这篇文章中,您将学习有关WordPress On Page SEO的所有信息。 我将首先解释一下WordPress帖子和页面之间的…

    2019年7月13日 SEO操作
    0305

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息