WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress 4.9.1已经发布。这是WordPress 3.7以来所有版本的安全和维护版本。我们强烈鼓励您立即更新您的站点。

WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress版本4.9和更早的版本受到四个安全问题的影响,这些问题可能被作为多向量攻击(multi-vector attack)的一部分加以利用。作为核心团队持续致力于安全硬化的一部分,以下修复已添加到4.9.1:

  • 为 newbloguser 键生成一个适当的哈希值,不再使用固定的子字符串。
  • 为HTML元素上使用的语言属性添加转义。
  • 确保在RSS和Atom订阅源中正确地关闭外壳的属性。
  • 对于没有 unfiltered_html 能力的用户,禁止他们上传JavaScript文件。

此外,WordPress 4.9.1 还修复了一些已知的Bug:

  • # 42573:文件缓存影响用户使用的插件和主题文件编辑能力。
  • # 42574: MediaElement升级导致在某些语言使用时出现JS错误。
  • # 42579:extract_from_markers()逻辑错误。
  • # 42454:无法在主题编辑器翻译 Codex URL。
  • # 42609:主题编辑器无法在Windows服务器上编辑文件。
  • # 42628:flatten_dirlist() 无法很好地处理以数字命名的文件夹。
  • # 42634:带冒号的 DB_HOST 插座路径不能正确解析。
  • # 42641:多站点更新时,wp_blog_versions表不能更新。
  • # 42673:当只安装了一个主题时,主题页会引发控制台错误。
  • # 42242: 网站后台的 lang 属性没有反映用户的语言设置。

以上就是wordpress4.9.1修复的安全问题和bug,感兴趣的朋友可以升级体验。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/3931.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
重蔚的头像重蔚管理团队
上一篇 2017年12月1日 09:30
下一篇 2017年12月1日 14:47

相关推荐

  • 在宝塔面板上搭建WordPress测试网站。

    WP主题站在许多教程中都推荐大家使用宝塔面板来搭建自己的WordPress网站,其中的原因,除了使用简单,维护方便外,还有很重要的一点就是你可以在同一个宝塔面板中创建多个网站,而无需花费其他的费用 我们就可以利…

    2022年10月24日 wordpress开发
    043
  • 使用ShortPixel为你的WordPress配置WebP图片。

    图像优化一直是WordPress速度优化的重点,除了传统的图片压缩外,还有一种新的方法就是采用WebP,不过WordPress本身并未添加对WebP的支持,所以我们就需要配合第三方插件来实现WebP方案,今天我们分享的就是如何使…

    2022年10月25日 wordpress开发
    025
  • WordPress站群怎么设置二级域名站群多站点?

    最近一直在找wordpress站群的方法,经过网上的搜索终于找到了可以正确设置wordpress站群的方法了。下面就一起来看看吧。 wordpress 3.0 以上的版本已经支持开启多站点模式,也就是所谓的站群模式,可以在同一个后台…

    2023年2月20日
    045
  • 关于博客 域名。

    域名注册好后如何操作 在完成博客的域名注册之后,您需要进行一些关键步骤来确保您的网站正常运行,以下是一些基本的操作步骤。 1. 设置DNS记录 您需要将您的域名解析到您的博客服务器的IP地址,这通常通过修改您的…

    2024年6月14日
    07
  • 我来说说从宝塔面板到WordPress轻松迁移教程。

    本教程将指导您如何从宝塔面板轻松迁移到WordPress。 在网站搭建和管理的过程中,我们经常需要迁移网站,无论是更换服务器,还是更换网站管理系统,都需要进行网站的迁移,我们就来详细介绍一下如何从宝塔面板到Wor…

    2024年7月14日
    05
  • 零基础,小白WordPress建站完整教程。

    假如你是一个菜鸟,也能从0开始,10分钟学会搭建(wordpress,Dede,Discuz!..)网站。 1准备材料 【域名】网址就相当于家的住址,记住和找到家的位置。可在阿里云,新网,爱名网或其它IDC商购买注册。 【空间和数据…

    2022年7月3日 建站资讯
    0762
  • 我来分享wordpress开启ssl(WordPress开启https)。

    随着网络安全日益成为人们关注的焦点,为网站启用SSL证书(安全套接层)并切换到HTTPS(超文本传输协议安全)已经成为一种标准做法,这不仅能够提高网站的安全性,还有助于提升网站的搜索引擎排名,以下是在WordPre…

    2024年7月20日
    01
  • WordPress如何禁用RSS Feed并移除链接。

    为了方便他人关注博客,WordPress内了置一个RSS Feed功能,可以让他人通过RSS阅读器订阅WordPress网站,但是并不是每个WordPress搭建的站点都是博客站点,还有很多企业、商城类的站点,他们中很多并不需要RSS Feed…

    2022年10月25日
    039

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息