首页

嗨,欢迎来到品牌网

全国服务热线:

品牌商入口
关注:  

扫一扫关注品牌网

WordPress 4.7.5正式发布 修复六大漏洞

2017-05-18   17:55:02

作者:zq

漏洞 版本 安全漏洞
WordPress 4.7.5正式发布 修复六大漏洞导读:

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站,也可以把WordPress当作一个内容管理系统(CMS)来使用。昨天,WordPress开发团队发布了WordPress4.7.5版本,修复了6个安全问题。所有使用WordPress4.7版本的网站,将会自动升级到该版本。低于WordPress4.7版本的用户

WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站,也可以把WordPress当作一个内容管理系统(CMS)来使用。

昨天,WordPress开发团队发布了WordPress 4.7.5版本,修复了6个安全问题。所有使用WordPress 4.7版本的网站,将会自动升级到该版本。低于WordPress 4.7版本的用户,请手动升级到该坂本。

WordPress 4.7.5修复漏洞如下:

— HTTP 类中存在的重定向验证不足(Insufficient redirect validation in the HTTP class );

— XML-RPC 接口对文章元数据的不当处理(Improper handling of post meta data values in the XML-RPC API);

— XML-RPC 接口对文章元数据缺少检测能力(Lack of capability checks for post meta data in the XML-RPC API);

— 在文件系统信任凭据对话框中发现跨站点请求伪造漏洞(CRSF)(A Cross Site Request Forgery (CRSF) vulnerability was discovered in the filesystem credentials dialog);

— 试图上传超大文件时发现跨站点脚本(XSS)漏洞(A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files);

— 主题自定义面板发现跨站点脚本(XSS)漏洞(A cross-site scripting (XSS) vulnerability was discovered related to the Customizer)。

据了解,WordPress团队在HackerOne网站上开通了自己的官方账户,并鼓励用户通过该网站负责任地报告WordPress安全漏洞,以加快对安全漏洞的处理进程。同时,WordPress团队启用赏金计划,汇报这些报告安全漏洞的用户,赏金范围在150 ~ 1337美元之间。

WordPress安全团队的负责人Aaron Campbell称,该团队在启动了bug赏金计划之后,安全漏洞报告数量达到了一个峰值。如果今后用户报告WordPress安全漏洞仍然非常频繁的话,WordPress团队将会加快安全升级版本的发布频率。在比特率勒索病毒爆发之后,WordPress团队对于网站安全的问题愈加重视。

需要提醒的是,已经安装了WordPress 4.7版本的用户,只要你没有手动关闭自动更新功能,你的网站都会自动升级到4.7.5 版本。如果你还在使用WordPress 4.7之前的版本,请务必手动更新到此比较新版本。

尚未安装WordPress的新用户,可以点击这里下载WordPress比较新版本。

WordPress 4.7.5正式发布 修复六大漏洞1

免责声明

扫一扫添加公众号本文推荐WordPress 4.7.5正式发布 修复六大漏洞仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。

猜您喜欢

相关新闻

  • WordPress 4.7.5正式发布 修复六大漏洞

    WordPress是一种使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站,也可以把WordPress当作一个内容管理系统(CMS)来使用。昨天,WordPress开发团队发布了WordPress4.7.5版本,修复了6个安全问题。所有使用WordPress4.7版本的网站,将会自动升级到该版本。低于WordPress4.7版本的用户

  • iOS_8.4.1正式版发布:修复越狱漏洞

    北京时间8月14日消息,苹果官方正式推出了新的iOS8.4.1系统更新,此次更新或将是iOS9发布前的比较后一个系统更新。比起上次的更新,这次的8.4.1更新主要是修复和改进了AppleMusic,另外还有一个重要的变化,那就是修复了太极此前在越狱中所使用的漏洞。解决了可能导致iCloud音乐资料库打不开的问题;解决了因AppleMusic设为仅显示离线音乐而

  • 苹果iOS 8.4.1正式版发布:确认修复越狱漏洞

    今天凌晨苹果正式向用户们推送了iOS8.4.1正式版,这距离iOS8.4.1的首个测试版放出将近一个月,苹果在测试版中一直没有提到该版本具体的更新内容。现在,随着iOS8.4.1正式向用户发布,我们也终于可以一览具体的更新内容。以下是iOS8.4.1的更新详情:本次发布包含AppleMusic改进及问题修复:解决了可能导致iCloud音乐资料库打不

  • 小米笔记本Air正式发布 六大卖点一文知晓

    7月28日电昨日,小米发布首款笔记本产品——小米笔记本Air。小米笔记本Air13.3"采用铝合金材质打造的全金属机身,轻盈坚固,仅14.8mm厚,它配备英特尔新一代酷睿i5处理器,2.7GHz的主频。并配8GB大内存,采用新一代内存技术DDR4,将读写速度提升至2133MHz,相比上一代DDR3频率提升15%,功耗却低了5%~10%。小米笔记本Air13.3"采用了能量密度更高

  • iOS 9.0.2发布 修复漏洞稳定性提升

    在iOS9.0.1发布一周之后,苹果在国庆第一天凌晨正式推送了iOS9.0.2更新。和上个版本一样,iOS9.0.2主要是修复一些小Bug,并提升系统的稳定性。大小为66MB-70MB左右。据说下个版本就是iOS9.1了,可连接实体键盘、增加新的emoji表情等。本更新修复如下问题:1、修复了应用开关蜂窝移动数据的问题2、解决了部分用户无法激活iMessgae的问题

  • 购买冰箱的六大妙招

    炎炎夏日,必不可少的就是家庭好伴侣冰箱了。那么如何在琳琅满目的市场中购买全家人都满意的冰箱呢?小编给大家支几个妙招。

  • 全球六大收敛水品牌

    收敛水是指较有收敛毛孔作用的化妆水,有保湿以及收敛毛孔的功用。选择收敛水要选酒精含量不会过多的,否则会比较刺激皮肤。但是哪种品...

  • 苹果发布更新版本,修复新iOS越狱漏洞

    今天凌晨,苹果面向iPhone、iPad、iPod touch用户推送了iOS 12.4.1 正式版更新,版本是16G102。从iOS 12.4.1的版本号上也可以看出这是一个修复性的小更新。

  • 企业渠道管理的六大失误

    渠道,企业,管理,失误,六大

  • 六大品牌修护晚霜 皱纹瞬间抚平

    六大品牌密集修护夜用霜,就在一夜间,肌肤会奇迹般变得更年轻

加盟排行榜
更多>

相关推荐