WordPress 3.5.2 - Version de maintenance et de sécurité
Nous sommes vendredi et la journée de travail est presque terminée sur la côte est des États-Unis, mais nous sommes toujours ici pour mettre à jour tous nos sites WordPress au moment où nous écrivons ceci. L'équipe WordPress a publié WordPress 3.5.2, mise à jour de maintenance et de sécurité. Dans cette version, l'équipe de sécurité de WordPress a résolu sept problèmes de sécurité et renforcé la sécurité. Nous vous recommandons vivement de mettre à jour vos sites WordPress immédiatement.
Les correctifs de sécurité dans WordPress 3.5.2 incluent:
- Blocage des attaques de contrefaçon de demandes côté serveur, qui pourraient potentiellement permettre à un attaquant d'accéder à un site.
- Interdire aux contributeurs de publier des publications ou de réaffecter des auteurs de manière inappropriée.
- Mise à jour de la bibliothèque externe SWFUpload pour corriger les vulnérabilités de script intersite.
- Prévention des attaques par déni de service des sites utilisant des publications protégées par mot de passe.
- Mise à jour d'une bibliothèque externe TinyMCE pour corriger une vulnérabilité de script intersite.
- Plusieurs correctifs pour le script intersite.
- Évitez de divulguer un chemin de fichier complet en cas d'échec du téléchargement.
Passez à WordPress 3.5.2. Accédez à votre tableau de bord "Mises à jour et le faire en 1 clic.