יצאה גרסה 4.7.2 של וורדפרס – מקבלת המלצה חמה לשדרוג מיידי

יצאה גרסה 4.7.2 של וורדפרס – מקבלת המלצה חמה לשדרוג מיידי

גרסה 4.7.2 של וורדפרס, העדכון השני לוורדפרס 4.7, שוחררה בחמישי האחרון, ה-22 לינואר 2017, והיא מוגדרת כגרסת אבטחה. גרסה זו מקבלת "המלצה חמה" מטעם וורדפרס עצמם לשדרוג מיידי.

גרסאות 4.7.1 וקודמותיה חשופות לשלושה סיכוני אבטחה. היות ומדובר במידע טכני, אביא את המקור באנגלית:

 

  1. The user interface for assigning taxonomy terms in Press This is shown to users who do not have permissions to use it. 
  2. WP_Query is vulnerable to a SQL injection (SQLi) when passing unsafe data. WordPress core is not directly vulnerable to this issue, but we’ve added hardening to prevent plugins and themes from accidentally causing a vulnerability. 
  3. A cross-site scripting (XSS) vulnerability was discovered in the posts list table. 

 

רק מזכיר לכם לגבות את המערכת שלכם לפני העדכון (ניתן להשתמש במדריך שלי לטובת גיבוי באמצעות תוסף ושמירת הגיבוי בגוגל דרייב), כדי למנוע מקרים של נפילת האתר בעקבות התנגשויות שונות. בעיקר מומלץ למי שמעדכן מגרסאות מאוד ישנות.

 

לחצו כאן לקריאת הפרסום המקורי.

דוד ארוון

מהנדס תעשיה וניהול בהשכלתי, בעולם המחשבים מאז מחשב ה-AT 286 ובעולם התקשורת כבעל BBS עוד לפני שנולדה רשת האינטרנט. את הדומיין הראשון שלי קניתי בשנת 2000 (עדיין קיים) ומתעסק בבניית אתרים מאז, כשבשנים האחרונות אני מתרכז בוורדפרס בלבד.

כתיבת תגובה

 

סגירת תפריט