Security Blog

WordPress 4.9.1 Versione di sicurezza e manutenzione


English version: WordPress 4.9.1 Security and Maintenance Release


WordPress 4.9.1 è ora disponibile. Questa è una versione di sicurezza e manutenzione per tutte le versioni a partire da WordPress 3.7. Ti consigliamo vivamente di aggiornare immediatamente i tuoi siti.

Le versioni di WordPress 4.9 e precedenti sono interessate da quattro problemi di sicurezza che potrebbero essere potenzialmente sfruttati come parte di un attacco multi-vettore. Nell'ambito dell'impegno costante del team principale per il rafforzamento della sicurezza, nella versione 4.9.1 sono state implementate le seguenti correzioni:

  • Utilizza un hash generato correttamente per la chiave newbloguser invece di una determinata sottostringa.
  • Aggiungi l'escape agli attributi della lingua utilizzati sugli elementi html .
  • Assicurati che gli attributi degli allegati siano correttamente sottoposti a escape nei feed RSS e Atom.
  • Rimuovi la possibilità di caricare file JavaScript per gli utenti che non dispongono della funzionalità unfiltered_html .

Grazie ai reporter di questi problemi per aver praticato una divulgazione responsabile della sicurezza : Rahul Pratap Singh e John Blackbourn.

Altri undici bug sono stati risolti in WordPress 4.9.1. In particolare sono stati degni di nota:

  • Problemi relativi alla memorizzazione nella cache dei file dei modelli di temi.
  • Un errore JavaScript MediaElement che impedisce agli utenti di determinate lingue di caricare file multimediali.
  • L'impossibilità di modificare file di temi e plug-in su server basati su Windows.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.