成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

WordPress 4.0.1發(fā)布 修復(fù)關(guān)鍵安全漏洞

2014-11-22 19:29:19來源:cnbeta作者:

WordPress 3.9.2 及以下的版本包含一個(gè)嚴(yán)重的跨站腳本漏洞,可以讓匿名的用戶破壞網(wǎng)站,但是這個(gè)漏洞不會(huì)影響 4.0 版本。4.0.1 解決了以下 8 個(gè)安全問題:

WordPress 3.9.2 及以下的版本包含一個(gè)嚴(yán)重的跨站腳本漏洞,可以讓匿名的用戶破壞網(wǎng)站,但是這個(gè)漏洞不會(huì)影響 4.0 版本。4.0.1 解決了以下 8 個(gè)安全問題:

\

* 3 個(gè)跨站腳本問題

* 一個(gè)跨站請(qǐng)求偽造漏洞,可以誘騙用戶修改他的密碼

* 可能導(dǎo)致密碼驗(yàn)證的時(shí)候拒絕服務(wù)

* 當(dāng) WordPress 發(fā)出 HTTP 請(qǐng)求的時(shí)候,額外的服務(wù)端保護(hù)請(qǐng)求偽造攻擊

* 一個(gè)完全不像 hash 碰撞的攻擊,可以允許破壞用戶賬戶,當(dāng)然,這要要求用戶賬戶在 2008 年以后沒有登錄過。

* WordPress 現(xiàn)在的密碼重置郵件中的鏈接,如果用戶記得他們的密碼,登錄,可以修改他們的郵件地址。

WordPress 4.0.1 同時(shí)還修復(fù)了 23 個(gè) bugs,還有兩處重大的改進(jìn),包括更好的 EXIF 數(shù)據(jù)驗(yàn)證(從上傳圖片提取的)。

WordPress 4.0.1簡體中文版:https://cn.wordpress.org/wordpress-4.0.1-zh_CN.zip

關(guān)鍵詞:WordPress
主站蜘蛛池模板: 新田县| 马鞍山市| 尉氏县| 景谷| 拜城县| 朔州市| 洪湖市| 元阳县| 光山县| 沁阳市| 德清县| 萨嘎县| 汉中市| 南安市| 娱乐| 太仓市| 焉耆| 太仓市| 泾阳县| 武宣县| 板桥市| 台东市| 修水县| 黄梅县| 德江县| 永兴县| 肥东县| 阿城市| 延寿县| 巴林左旗| 湖口县| 呼图壁县| 宣威市| 宁城县| 博乐市| 塘沽区| 泌阳县| 大悟县| 贵州省| 眉山市| 富平县|