Pålitliga WordPress-handledningar, när du behöver dem som mest.
Nybörjarguide till WordPress
WPB Cup
25 miljoner+
Webbplatser som använder våra plugins
16+
År av WordPress-erfarenhet
3000+
WordPress-handledningar
av experter

WordPress 3.0.2 – Obligatorisk säkerhetsrelease (Uppdatera nu)

WordPress 3.0.2 släpps idag och är en obligatorisk säkerhetsuppdatering för alla tidigare versioner av WordPress. Denna underhållsrelease åtgärdar ett måttligt säkerhetsproblem där en illvillig användare på författarnivå kunde få ytterligare åtkomst till webbplatsen. Denna release åtgärdar också en handfull buggar och ger ytterligare säkerhetsförbättringar. Stort tack till Vladimir Kolesnikov för detaljerad och ansvarsfull rapportering av säkerhetsproblemet!

Vi rekommenderar att du uppdaterar omedelbart även om du inte har opålitliga användare. (Använd vår ultimata guide för att uppgradera WordPress för att säkerställa att du gör allt rätt)

Fullständig lista över uppdateringar som gjorts i denna version:

  • Åtgärda måttligt säkerhetsproblem där en illvillig användare på författarnivå kunde få ytterligare åtkomst till webbplatsen.
  • Ta bort funktionen för vitlistning av pingback/trackback i blogroll eftersom den lätt kan missbrukas.
  • Åtgärda kanonisk omdirigering för permalänkar som innehåller %category% med kapslade kategorier och sidnumrering.
  • Åtgärda tillfälliga irrelevanta felmeddelanden vid aktivering av plugin.
  • Mindre XSS-fixar i request_filesystem_credentials() och vid borttagning av ett plugin.
  • Förtydliga licensen i readme-filen
  • Multisite: Åtgärda meta-behörigheten delete_user
  • Multisite: Tvinga current_user_can_for_blog() att köra map_meta_cap() även för superadministratörer
  • Multisite: Fixa ms-files.php innehållstyp-huvuden när du begär en URL med en frågesträng
  • Multisite: Fixa användningen av SUBDOMAIN_INSTALL-konstanten för uppgraderade WordPress MU-installationer

Vad väntar du på? Uppgradera NU!!!

Upplysning: Vårt innehåll stöds av läsarna. Det innebär att om du klickar på några av våra länkar kan vi tjäna en provision. Se hur WPBeginner finansieras, varför det är viktigt och hur du kan stödja oss. Här är vår redaktionella process.

Det ultimata WordPress-verktyget

Få GRATIS tillgång till vår verktygslåda - en samling WordPress-relaterade produkter och resurser som alla proffs bör ha!

Läsarnas interaktioner

3 CommentsLeave a Reply

  1. Har någon annan upplevt detta?

    Jag installerade den här uppdateringen på tre testbloggar och när uppgraderingen var klar kunde jag inte komma åt huvudsidan, adminsidan eller ens FTP.

    Jag kontaktade min hosts support och de sa att de tre bloggarna på något sätt hade fått sina behörigheter ändrade. Hände inte med någon av mina andra som inte fick uppgraderingen. :/

Lämna ett svar

Tack för att du väljer att lämna en kommentar. Tänk på att alla kommentarer modereras enligt vår kommentarspolicy, och din e-postadress kommer INTE att publiceras. Använd INTE nyckelord i namn fältet. Låt oss ha en personlig och meningsfull konversation.