修复安全问题,建议更新WordPress 5.3.2

幸运草 2020年1月8日19:51:13资讯评论阅读模式

WordPress 5.3.2已经在网站后台提示更新了,这个版本主要修复了4个安全问题,建议大家更新到最新版本。如果自动更新失败,请参照本文手动更新方法更新。

安全更新

4个安全问题会影响WordPress 5.3及更早的版本。5.3.2版本修复了这些问题,因此您需要升级。如果你还没有更新到5.3,还可以更新到对应版本(3.7-5.2)的最新子版本,来修复这些安全问题。

  • 未经授权的用户可以通过REST API 设置文章置顶
  • 跨站点脚本(XSS)可以存储在精心设计的链接中
  • 增强wp_kses_bad_protocol(),以确保其了解命名的冒号属性
  • 使用块编辑器内容存在已存储的XSS漏洞

维护更新

以下是一些更新要点:

  • 管理:改进了管理表单,以控制高度和对齐方式的标准化(请参阅相关的开发说明),仪表板小工具链接可访问性和替代的配色方案可读性问题(请参阅相关的开发说明)。
  • 块编辑器:修复Edge滚动问题和间歇性JavaScript问题。
  • 捆绑主题:添加定制程序选项以显示/隐藏作者简介,用CSS替换基于JS的平滑滚动(请参阅相关的开发说明)并修复Instagram嵌入的CSS。
  • 日期/时间:改进非GMT日期的计算,修复特定语言的日期格式输出,并使  get_permalink() PHP时区更改更具弹性。
  • 嵌入:删除不再提供CollegeHumor oEmbed的提供程序,因为该服务不再存在。
  • 外部库:更新 sodium_compat。
  • 站点健康:允许过滤提醒管理员的电子邮件验证间隔。
  • 上传:避免在文件名匹配时缩略图覆盖其他上传,并在上传后排除PNG图片的缩放。
  • 用户:确保管理电子邮件验证使用用户的区域设置而不是网站区域设置。

有关更多信息,请浏览Trac上的更改的完整列表,或查看  版本5.3.2文档页面。

  • 赞助本站
  • 微信扫一扫
  • weinxin
  • 加入Q群
  • QQ扫一扫
  • weinxin
幸运草
为什么出口企业要选择谷歌推广? 资讯

为什么出口企业要选择谷歌推广?

漏洞扫描与渗透测试的区别常有人将漏洞扫描与渗透测试的重要性搞混。漏洞扫描替代不了渗透测试的重要性,渗透测试本身也守不住整个网络的安全。 这两者在各自层面上都非常重要,是网络风险分析所需,PCI、HIP...
微信小程序厉害了,一键连WiFi 资讯

微信小程序厉害了,一键连WiFi

 根据官方表述和小程序的技术接口来看,小程序其实就是个功能丰富、操作简洁的轻应用。不同的小程序,能实现不同的功能。 例如:买电影票、餐厅排号、餐馆点餐、查询公交、查询股票信息、查询天气、收听电台、预定...
微信小程序错误监控经验谈 资讯

微信小程序错误监控经验谈

最新签名ipa教程。今天爱思助手更新了7.98.15版本 值得注意的是新增的一个功能 ipa签名工具 我们都知道 很多软件不能上架AppStore 是以ipa安装包的形式存在 但是ipa不像安卓的ap...

发表评论