WordPress 3.5.2 - Version de maintenance et de sécurité

WordPress 3.5.2 - Version de maintenance et de sécurité / Nouvelles

Nous sommes vendredi et la journée de travail est presque terminée sur la côte est des États-Unis, mais nous sommes toujours ici pour mettre à jour tous nos sites WordPress au moment où nous écrivons ceci. L'équipe WordPress a publié WordPress 3.5.2, mise à jour de maintenance et de sécurité. Dans cette version, l'équipe de sécurité de WordPress a résolu sept problèmes de sécurité et renforcé la sécurité. Nous vous recommandons vivement de mettre à jour vos sites WordPress immédiatement.

Les correctifs de sécurité dans WordPress 3.5.2 incluent:

  • Blocage des attaques de contrefaçon de demandes côté serveur, qui pourraient potentiellement permettre à un attaquant d'accéder à un site.
  • Interdire aux contributeurs de publier des publications ou de réaffecter des auteurs de manière inappropriée.
  • Mise à jour de la bibliothèque externe SWFUpload pour corriger les vulnérabilités de script intersite.
  • Prévention des attaques par déni de service des sites utilisant des publications protégées par mot de passe.
  • Mise à jour d'une bibliothèque externe TinyMCE pour corriger une vulnérabilité de script intersite.
  • Plusieurs correctifs pour le script intersite.
  • Évitez de divulguer un chemin de fichier complet en cas d'échec du téléchargement.

Passez à WordPress 3.5.2. Accédez à votre tableau de bord "Mises à jour et le faire en 1 clic.