WordPress 3.5.1 – Sécurité et Maintenance
WordPress a publié une mise à jour de maintenance et de sécurité il y a quelques jours.
Lors de la sortie de la version 3.5 de WordPress, il y avait de nombreux conflits entre les plugins utilisant jQuery et les autres plugins. Avec cette mise à jour, l’équipe de WordPress a finalement résolu 37 bugs.
Il s’agit également d’une mise à jour de sécurité, et tous les utilisateurs de WordPress sont invités à effectuer la mise à jour de leurs sites le plus rapidement possible. Assurez-vous de sauvegarder votre site avant de mettre à jour votre site WordPress.
WordPress 3.5.1 répare 37 bugs parmi lesquels:
- Editeur: Empêcher certains éléments HTML d’être retirés de manière inattendue ou modifiés dans de rares cas.
- Média: Correction de problèmes mineurs et de problèmes de compatibilité dans le nouveau gestionnaire de médias.
- Réseaux: Proposer des règles de réécriture appropriées lors de la création d’un nouveau réseau.
- Eviter la suppression de certains codes Html (vidéo intégrée) dans les messages programmés lorsqu’ils sont publiés.
- Contourner certaines erreurs de configuration qui peuvent avoir généré des erreurs JavaScript dans la zone d’administration de WordPress.
- Suppression de certains avertissements pouvant survenir lorsqu’un plugin abuse de la base de données ou des API utilisateur.
En termes de sécurité, voici les problèmes résolus:
- Une vulnérabilité côté serveur permettait un scanne des ports à distance à l’aide de pingbacks. Cette vulnérabilité, pouvait exposer des informations sensibles et compromettre un site. Ce bug affecte toutes les versions précédentes de WordPress.
- Deux instances de type cross-site scripting via des shortcode et le contenu d‘article. Ces bugs ont été découverts par Jon Cave de l’équipe de sécurité WordPress.
- Une vulnérabilité de type cross-site scripting dans la bibliothèque externe Plupload .
La liste complète des modifications apportées à WordPress la version 3.5.1 peut être consultée sur le Blog de WordPress.
Et comme d’habitude, n’oubliez pas d’effectuer une sauvegarde avant de mettre à jour vos installations.
A bientôt, et n’oubliez pas de partager l’information
Publié à l'origine le : 28 janvier 2013 @ 9 h 34 min