據(jù)悉,這也是WordPress 3.7以來(lái)所有版本的安全和維護(hù)版本,因此強(qiáng)烈建議用戶盡快進(jìn)行升級(jí)。
WordPress 4.9及其較早版本都存在四大安全漏洞,導(dǎo)致易遭到多矢量攻擊,在4.9.1版本中,這四大問(wèn)題都得到了解決,分別如下:
1、為newbloguser密鑰使用正確生成的散列代替確定的子字符串。
2、為html元素上使用的語(yǔ)言屬性添加轉(zhuǎn)義。
3、確保RSS和Atom feeds中的附件屬性正確轉(zhuǎn)義。
4、刪除沒(méi)有unfiltered_html功能的用戶上傳JavaScript文件的權(quán)利。
此外4.9.1還解決了其他許多bug,比如:
1、有關(guān)主題模板文件緩存的問(wèn)題。
2、MediaElement JavaScript錯(cuò)誤,阻止某些語(yǔ)言的用戶能夠上傳媒體文件。
3、無(wú)法在基于Windows的服務(wù)器上編輯主題和插件文件。
下載地址:點(diǎn)擊這里
值得一提的是,盡管WordPress不僅功能強(qiáng)大、擴(kuò)展性強(qiáng)且擁有強(qiáng)大的社區(qū)支持,但由于WordPress源碼系統(tǒng)初始內(nèi)容基本只是一個(gè)框架,用戶需要一定的時(shí)間將其完成!此外,博客程序的定位,注定了WordPress無(wú)法適應(yīng)大數(shù)據(jù)。
留言與評(píng)論(共有 條評(píng)論) |