首页 > 经验 > 关键词  > Wordpress4.1.2最新资讯  > 正文

Wordpress 4.1.2版发布 修复跨站指令码漏洞

2015-04-22 17:03 · 稿源:站长之家

站长之家(Chinaz.com)4月22日消息 近日,Wordpress发布官博表示正式发布Wordpress 4.1.2版本,且将此版本标榜为“重大安全发布”,并呼吁用户“务必尽快升级”。

据Wordpress安全团队的Gary Pendergast表示:“Wordpress 4.1.1以及之前的版本都存在严重的跨站指令码(cross-site scripting)漏洞,黑客可利用此漏洞“窃取”网站管理员权限,进而在网站中植入恶意程序。”

Wordpress 4.1.2版本主要修复了以下三个安全问题:

1、修复了旧版(Wordpress 4.1及之后版本)中可上传使用无效或不安全文件名的文档;

2、修复了Wordpress 3.9版本至Wordpress 4.1.1版本的程序中存在严重的跨站指令码(cross-site scripting)漏洞;

3、解决了部分插件容易造成SQL Injection攻击的问题。

更多改进可查看:https://core.trac.wordpress.org/log/branches/4.1?rev=32234&stop_rev=32144

Wordpress 4.1.2版本下载地址:https://wordpress.org/download/

举报

  • 相关推荐
  • 因tagDiv插件漏洞,数千个WordPress遭到黑客攻击

    数千个使用WordPress内容管理系统的网站遭到黑客攻击。该攻击者利用了名为tagDivComposer的热门插件中的一个最近修补的漏洞,向网页注入恶意代码。除删除添加的恶意脚本外有必要检查后门代码和任何管理员账户的添加情况。

  • WordPress.com宣布全面支持Mastodon等联合平台 用户互动增强

    日前WordPress.com宣布全面支持Mastodon等联合平台,为博客所有者提供更多互动和互联的机会。自动化技术公司Automattic早前收购了一款插件,允许WordPress博客在去中心化社交网络联合平台中关注,这一功能升级已成为现实。这一功能的推出将使WordPress.com博客在Mastodon和其他联合平台上获得更多的曝光和关注,加强了用户之间的互动和连接,为博客领域带来了一次革命性的变革。

  • iOS管理器1Password升级,为苹果iPhone/iPad添加Passkey支持

    密码管理软件1Password更新了其iOS应用程序,为iPhone和iPad用户增加了保存和使用Passkey功能。这一功能是苹果在iOS17系统中向第三方应用扩展的一种无密码身份验证方式。随着谷歌、TikTok和GitHub在今年夏天开启了Passkey功能,全球数十亿人现在有机会采用这项令人兴奋的技术。

  • 微软发布2023年10月补丁,修复103个漏洞、包括2个零日漏洞

    微软于2023年10月发布了其“星期二补丁”更新,以应对其软件中的103个漏洞,其中包括2个零日漏洞和13个严重漏洞。这次更新不仅关注微软自家的问题包括自九月的第二个星期二以来针对基于Chromium的Edge浏览器解决的18个安全漏洞。微软补充说,在将来的Windows版本中,VBScript将作为按需功能提供,然后从操作系统中删除。

  • 苹果iOS 17.1稳定将于24发布修复多项问题 新功能来袭!

    苹果即将于10月24日发布iOS17.1稳定版。此次更新将修复iPhone12在静态表面上的能量传输功率问题,以符合法国国家频率管理局的相关测试要求。我们期待着它能够带给用户更好的体验。

  • 苹果iOS 17.0.2正式版发布 修复数据迁移问题

    苹果今日向老机型推送了iOS17.0.2更新,所有用户都可以进行升级。此次iOS17.0.2更新是为了修复数据迁移问题,使用户换购iPhone15更加顺畅。解决办法是iPhone15先不导入资料,作为新手机进入系统,升级iOS17.0.2之后再进行还原操作。

  • 苹果iOS 17.1将于10月24发布:已修复iPhone12辐射问题

    法国监管机构ANFR发布新闻稿表示,苹果将于10月24日发布iOS17.1稳定版。该版本修复了iPhone12的辐射问题。值得注意的是,在推出iOS17.1后,苹果公司承诺将为所有用户推送该修复程序,并于10月24日前向所有用户推送更新。

  • iOS 17.0.2发布:数据迁移问题完美修复

    苹果公司近日针对四款iPhone15机型发布了iOS17.0.2更新,主要修复了数据迁移的问题。该更新已经面向所有符合升级条件的iPhone和iPad设备开放,内部版本号为21A351。更新日志显示,本次更新主要修复了一个可能导致在设置过程中无法直接从另一台iPhone传输数据的问题。

  • 苹果iOS 17.0.3正式版发布修复iPhone 15 Pro过热问题

    今天凌晨苹果向iPhone用户推送了iOS17.0.3正式版更新。本次更新日志称,提供了重要的错误修复和安全性更新,并解决了可能导致iPhone比预期运行温度更高的问题。iOS17.0.3正式版究竟能不能解决问题要等待后续详细测试和体验。

  • 苹果承认iPhone 15 Pro温度过高:iOS 17漏洞导致的 未来可通过固件修复

    自iPhone15发布以后,搭载了A17Pro芯片的iPhone15Pro发热失控的声音不绝于耳,有继骁龙888之后成为又一款火炎焱燚龙”的苗头。苹果显然也注意到了这个问题,此前苹果发出了声明,iPhone15Pro系列发热与3nm制程工艺、钛金属边框、内部设计都没有关系。此前苹果还将发热问题甩锅给第三方开发者,其中包括Instagram、Uber和《狂野飙车9:竞速传奇》等App,苹果称正与这些App开发者联手解决发热问题。