軟件簡介
剛剛發布的WordPress 3.3.2版本,有一個安全更新,解決了一些以前版本中發現的安全漏洞。根據官方公告,三個外部庫獲得安全更新:Plupload,SWFUpload和SWFObject。
上述漏洞由 Neal Poole、 Partlan和Szymon Gruszecki三人披露。 WordPress的3.3.2還解決了由該組織的核心安全團隊確定的一些其他問題:
- plupload(版本1.5.4),WordPress的上傳媒體使用。
- SWFUpload,WordPress的先前用于上傳媒體,仍可能在插件中使用。
- SWFObject,WordPress的先前用于嵌入Flash內容,并仍可能在插件和主題中使用。
WordPress 3.3.2也更新了:
- 網站管理員可以停用網絡范圍內的插件時,在特定情況下運行,是一個WordPress網絡特權升級。
- 點擊網址時的跨站點腳本漏洞。
- 當在舊版本的瀏覽器中進行評論和過濾網址后重定向跨站點腳本漏洞。
WordPress是一個BLOG程序,用它你可以架設完全屬于你自己的BLOG。而Wordpress現在的應用又不僅僅只是在BLOG方面,因為其強大的擴展性,部分網站甚至已經開始使用WordPress來架設,或者說這些BLOG你甚至都看不出它們只是BLOG而已了。WordPress 注重美學和易用性。WordPress 雖為免費的開源軟件,但其價值無法用金錢來衡量。