WordPress 3.5.1 – Mise a jour de maintenance et de securite

WordPress 3.5.1 – Sécurité et MaintenanceWordPress-3-5-1

WordPress a publié une mise à jour de maintenance et de sécurité il y a quelques jours.

Lors de la sortie de la version 3.5 de WordPress, il y avait de nombreux conflits entre les plugins utilisant jQuery et  les autres plugins. Avec cette mise à jour, l’équipe de WordPress a finalement résolu 37 bugs.

Il s’agit également d’une mise à jour de sécurité, et tous les utilisateurs de WordPress sont invités à effectuer la mise à jour de leurs sites le plus rapidement possible. Assurez-vous de sauvegarder votre site avant de mettre à jour votre site WordPress.

WordPress 3.5.1 répare 37 bugs parmi lesquels:

  • Editeur: Empêcher certains éléments HTML d’être retirés de manière inattendue ou modifiés dans de rares cas.
  • Média: Correction de problèmes mineurs et de problèmes de compatibilité dans le nouveau  gestionnaire de médias.
  • Réseaux: Proposer des règles de réécriture appropriées lors de la création d’un nouveau réseau.
  • Eviter la suppression de certains codes Html (vidéo intégrée) dans les messages programmés lorsqu’ils sont publiés.
  • Contourner certaines erreurs de configuration qui peuvent avoir généré des erreurs JavaScript dans la zone d’administration de WordPress.
  • Suppression de certains avertissements pouvant survenir lorsqu’un plugin abuse de la base de données ou des API utilisateur.

En termes de sécurité, voici les problèmes résolus:

  • Une vulnérabilité côté serveur permettait un scanne des ports à distance à l’aide de pingbacks. Cette vulnérabilité, pouvait exposer des informations sensibles et compromettre un site. Ce bug  affecte toutes les versions précédentes de WordPress.
  • Deux instances de type cross-site scripting via des shortcode et le contenu d‘article. Ces bugs ont été découverts par Jon Cave de l’équipe de sécurité WordPress.
  • Une vulnérabilité de type cross-site scripting dans la bibliothèque externe Plupload .

La liste complète des modifications apportées à WordPress la version 3.5.1 peut être consultée sur le Blog de WordPress.

Et comme d’habitude, n’oubliez pas d’effectuer une sauvegarde avant de mettre à jour vos installations.

A bientôt, et n’oubliez pas de partager l’information

Enhanced by Zemanta

Publié à l'origine le : 28 janvier 2013 @ 9 h 34 min

Pour compléter votre lecture.