軟件簡介
WordPress 3.5.1 簡體中文版本現已可用。版本修復 37 個問題。這也是一個安全更新。完整的問題列表請參見ticket 列表和 changelog。梗概如下:
- 編輯器:解決 HTML 元素可能意外消失的問題。
- 多媒體:修正若干小工作流程問題和兼容性問題。
- 多站點:在創建新網絡的時候提示使用正確的重寫規則。
- 避免定時發布的一些 HTML 標簽在發布時消失的問題。
- 臨時解決了錯誤配置可能造成的儀表盤 JavaScript 異常的問題。
- 隱藏了插件錯誤使用數據庫或用戶 API 時的警告。
由于一個程序問題,Windows 上運行 IIS 的用戶無法自動從 3.5 升級到 3.5.1。參見文檔(英文,請登錄翻譯)來手動升級。
WordPress 3.5.1 解決的安全問題如下:
- 使用 pingback 的遠程端口掃描問題。該問題可能導致服務器信息泄露,或被攻擊。這個問題影響所有的 WordPress 版本。特別感謝安全研究員 Gennady Kovshenin 和 Ryan Dewhurst 評估我們的工作。
- shortcode 和文章內容的兩處跨站攻擊漏洞。由 WordPress 安全小組 Jon Cave 發現。
- 外部庫 Plupload 的跨站漏洞。感謝 Moxiecode 開發者和我們一起研究、解決問題,感謝他們發布 Plupload 1.5.5。
現在下載 3.5.1,或到“儀表盤” → “更新”來升級。