精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

WordPress 4.7.5正式發布 修復六大漏洞

責任編輯:editor006 作者:劉藝 |來源:企業網D1Net  2017-05-18 17:10:35 本文摘自:快科技

昨天,WordPress開發團隊發布了WordPress 4.7.5版本,修復了6個安全問題。所有使用WordPress 4.7版本的網站,將會自動升級到該版本。低于WordPress 4.7版本的用戶,請手動升級到該坂本。

WordPress 4.7.5修復漏洞如下:

—HTTP 類中存在的重定向驗證不足(Insufficient redirect validation in the HTTP class );

—XML-RPC 接口對文章元數據的不當處理(Improper handling of post meta data values in the XML-RPC API);

—XML-RPC 接口對文章元數據缺少檢測能力(Lack of capability checks for post meta data in the XML-RPC API);

—在文件系統信任憑據對話框中發現跨站點請求偽造漏洞(CRSF)(A Cross Site Request Forgery (CRSF) vulnerability was discovered in the filesystem credentials dialog);

—試圖上傳超大文件時發現跨站點腳本(XSS)漏洞(A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files);

—主題自定義面板發現跨站點腳本(XSS)漏洞(A cross-site scripting (XSS) vulnerability was discovered related to the Customizer)。

據了解,WordPress團隊在HackerOne網站上開通了自己的官方賬戶,并鼓勵用戶通過該網站負責任地報告WordPress安全漏洞,以加快對安全漏洞的處理進程。同時,WordPress團隊啟用賞金計劃,匯報這些報告安全漏洞的用戶,賞金范圍在150 ~ 1337美元之間。

WordPress安全團隊的負責人Aaron Campbell稱,該團隊在啟動了bug賞金計劃之后,安全漏洞報告數量達到了一個峰值。如果今后用戶報告WordPress安全漏洞仍然非常頻繁的話,WordPress團隊將會加快安全升級版本的發布頻率。在比特率勒索病毒爆發之后,WordPress團隊對于網站安全的問題愈加重視。

需要提醒的是,已經安裝了WordPress 4.7版本的用戶,只要你沒有手動關閉自動更新功能,你的網站都會自動升級到4.7.5 版本。如果你還在使用WordPress 4.7之前的版本,請務必手動更新到此最新版本。

尚未安裝WordPress的新用戶,可以點擊這里下載WordPress最新版本。

WordPress 4.7.5正式發布 修復六大漏洞

關鍵字:WordPress站點腳本

本文摘自:快科技

x WordPress 4.7.5正式發布 修復六大漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

WordPress 4.7.5正式發布 修復六大漏洞

責任編輯:editor006 作者:劉藝 |來源:企業網D1Net  2017-05-18 17:10:35 本文摘自:快科技

昨天,WordPress開發團隊發布了WordPress 4.7.5版本,修復了6個安全問題。所有使用WordPress 4.7版本的網站,將會自動升級到該版本。低于WordPress 4.7版本的用戶,請手動升級到該坂本。

WordPress 4.7.5修復漏洞如下:

—HTTP 類中存在的重定向驗證不足(Insufficient redirect validation in the HTTP class );

—XML-RPC 接口對文章元數據的不當處理(Improper handling of post meta data values in the XML-RPC API);

—XML-RPC 接口對文章元數據缺少檢測能力(Lack of capability checks for post meta data in the XML-RPC API);

—在文件系統信任憑據對話框中發現跨站點請求偽造漏洞(CRSF)(A Cross Site Request Forgery (CRSF) vulnerability was discovered in the filesystem credentials dialog);

—試圖上傳超大文件時發現跨站點腳本(XSS)漏洞(A cross-site scripting (XSS) vulnerability was discovered when attempting to upload very large files);

—主題自定義面板發現跨站點腳本(XSS)漏洞(A cross-site scripting (XSS) vulnerability was discovered related to the Customizer)。

據了解,WordPress團隊在HackerOne網站上開通了自己的官方賬戶,并鼓勵用戶通過該網站負責任地報告WordPress安全漏洞,以加快對安全漏洞的處理進程。同時,WordPress團隊啟用賞金計劃,匯報這些報告安全漏洞的用戶,賞金范圍在150 ~ 1337美元之間。

WordPress安全團隊的負責人Aaron Campbell稱,該團隊在啟動了bug賞金計劃之后,安全漏洞報告數量達到了一個峰值。如果今后用戶報告WordPress安全漏洞仍然非常頻繁的話,WordPress團隊將會加快安全升級版本的發布頻率。在比特率勒索病毒爆發之后,WordPress團隊對于網站安全的問題愈加重視。

需要提醒的是,已經安裝了WordPress 4.7版本的用戶,只要你沒有手動關閉自動更新功能,你的網站都會自動升級到4.7.5 版本。如果你還在使用WordPress 4.7之前的版本,請務必手動更新到此最新版本。

尚未安裝WordPress的新用戶,可以點擊這里下載WordPress最新版本。

WordPress 4.7.5正式發布 修復六大漏洞

關鍵字:WordPress站點腳本

本文摘自:快科技

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 宜城市| 财经| 剑阁县| 积石山| 修文县| 鄂伦春自治旗| 麦盖提县| 英超| 内江市| 聊城市| 柳林县| 宁强县| 义马市| 平遥县| 遂溪县| 墨竹工卡县| 图木舒克市| 雷州市| 陇西县| 丹阳市| 东山县| 龙岩市| 蒙山县| 罗江县| 金堂县| 宜昌市| 谷城县| 遂昌县| 通道| 呈贡县| 原阳县| 辽阳市| 迁西县| 衡阳县| 葫芦岛市| 平果县| 武宣县| 田东县| 赫章县| 温宿县| 和政县|