WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress 4.9.1已经发布。这是WordPress 3.7以来所有版本的安全和维护版本。我们强烈鼓励您立即更新您的站点。

WordPress升级了 4.9.1 修复4个安全问题和多个Bug

WordPress版本4.9和更早的版本受到四个安全问题的影响,这些问题可能被作为多向量攻击(multi-vector attack)的一部分加以利用。作为核心团队持续致力于安全硬化的一部分,以下修复已添加到4.9.1:

  • 为 newbloguser 键生成一个适当的哈希值,不再使用固定的子字符串。
  • 为HTML元素上使用的语言属性添加转义。
  • 确保在RSS和Atom订阅源中正确地关闭外壳的属性。
  • 对于没有 unfiltered_html 能力的用户,禁止他们上传JavaScript文件。

此外,WordPress 4.9.1 还修复了一些已知的Bug:

  • # 42573:文件缓存影响用户使用的插件和主题文件编辑能力。
  • # 42574: MediaElement升级导致在某些语言使用时出现JS错误。
  • # 42579:extract_from_markers()逻辑错误。
  • # 42454:无法在主题编辑器翻译 Codex URL。
  • # 42609:主题编辑器无法在Windows服务器上编辑文件。
  • # 42628:flatten_dirlist() 无法很好地处理以数字命名的文件夹。
  • # 42634:带冒号的 DB_HOST 插座路径不能正确解析。
  • # 42641:多站点更新时,wp_blog_versions表不能更新。
  • # 42673:当只安装了一个主题时,主题页会引发控制台错误。
  • # 42242: 网站后台的 lang 属性没有反映用户的语言设置。

以上就是wordpress4.9.1修复的安全问题和bug,感兴趣的朋友可以升级体验。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/3931.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
上一篇 2017年12月1日 09:30
下一篇 2017年12月1日 14:47

相关推荐

  • 给WordPress开启AMP 加速移动网页。

    现在随便在Google移动端中搜索,经常会见到一些AMP标识的网页,并且越来越多的网站开始在移动端使用AMP技术,有很多好处,今天我们就说下如何给你的WordPress开启AMP 什么是AMP 在开始之前,我们先为大家介绍下AM...

    2022年10月25日
    027
  • wordpress插件自动更新设置方法。

    在安全方面来说,更新WordPress插件是一件非常必要的事情,因为低版本的插件可能会被他人利用来破坏网站,我们必须尽量保证自己的插件是最新版本防止漏洞,不过这的确是一件非常麻烦的事情 对于网站使用频率较低...

    2022年10月25日
    027
  • WordPress常用的函数、方法汇总

    选择使用 WordPress来搭建博客,主要原因便在于 WordPress有较高的流行度,还有各种围绕其进行的开发的扩展功能应有尽有,基本上可以说我们在博客建设中所需的任何功能,都已有人想到并得到实现,让你不必在博客...

    2019年5月14日
    0360
  • 2022年好用的WordPress极简主题推荐。

    在现代网页设计中,极简风格一直是设计师们所推崇的,干净的界面加上简洁的设计,无论在哪里都更受欢迎,那么如何将自己的WordPress博客做成极简风格呢,在本文中,我们将为大家带来7款极简风格的WordPress主题,...

    2022年10月25日 wordpress开发
    035
  • WordPress站内搜索排除指定文章。

    WordPress的站内搜索是一个非常好的工具,可以让访客快速找到自己需要的内容,减少网站的跳出率 不过有时候因为一些原因,我们并不想把某些特定的文章或者页面让访客在网站内搜索到,这个时候就需要将这些文章和...

    2022年10月24日
    018
  • 关于博客 域名。

    域名注册好后如何操作 在完成博客的域名注册之后,您需要进行一些关键步骤来确保您的网站正常运行,以下是一些基本的操作步骤。 1. 设置DNS记录 您需要将您的域名解析到您的博客服务器的IP地址,这通常通过修改您...

    2024年6月14日
    06
  • WordPress禁用头像功能。

    在Wordpress中,默认会开启头像功能,用户可以自定义头像,但是有些情况下我们不需要头像功能,而且在国内的站点,还会拖慢网站的加载速度,这时候我们就可以从wordpress后台禁用头像功能。 打开仪表盘 – ...

    2022年10月25日
    020
  • wordpress自定义字段(1):什么是自定义字段?

    在本文开篇前,我们得首先了解一个概念——wordpress自定义字段。那么,什么是wordpress自定义字段?wordpress自定义字段,就是额外给wordpress文章添加的一个元素,如:产品价格。wordpress自定义字段存放在数据库...

    2019年10月12日
    0678

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息