Video: WordPress 4.9.7 Parchea Una Vulnerabilidad Que Podría Permitir A Los Usuarios Eliminar Archivos Fuera Del Directorio De Carga
2024 Autor: Kayla Nelson | [email protected]. Última modificación: 2023-12-17 01:27
WordPress anunció hoy una versión de seguridad y mantenimiento que se recomienda para todos los usuarios de WordPress.
Todas las versiones de WordPress, 4.96 y anteriores, deben actualizarse a WordPress 4.9.7 para evitar que los usuarios teóricamente puedan eliminar archivos fuera del directorio de carga. WordPress agradeció especialmente a "Slavco por informar del problema original y Matt Barry por informar de los problemas relacionados".
Hubo otros diecisiete errores que se solucionaron en esta actualización, pero WordPress solo enumeró estas cinco correcciones como notables.
- Los widgets ahora permitirán HTML básico en las descripciones de la barra lateral en la pantalla de administración de widgets.
- Las cookies de publicación de contraseña se eliminan al cerrar la sesión.
- Se ha mejorado el manejo de caché para consultas de términos.
- El Panel de eventos de la comunidad siempre mostrará la WordCamp más cercana si se acerca una, incluso si hay varios Meetups en marcha primero.
- Nota: Asegúrese de que el contenido de la política de privacidad predeterminada no cause un error fatal al eliminar las reglas de reescritura fuera del contexto de administración.
Los usuarios que estén listos para actualizar siempre deben realizar copias de seguridad de las bases de datos y cualquier otro dato crucial antes de ejecutar la actualización. Hay instrucciones sobre "Hacer una copia de seguridad de su base de datos" en el sitio web oficial de WordPress. La actualización se puede aplicar desde el panel de WordPress haciendo clic en "Actualizar ahora", debajo de actualizaciones. Alternativamente, la actualización se puede instalar manualmente descargándola de los servidores oficiales aquí.
También es posible habilitar las actualizaciones automáticas en segundo plano, una característica que WordPress creó para promover una mejor seguridad y hacer que las actualizaciones sean más convenientes para los usuarios. Visite esta página en el códice de WordPress para obtener detalles sobre la configuración de estas actualizaciones automáticas.
Hubo una actualización de WordPress anteriormente llamada 4.9.7, que se retrasó y ahora se denominará 4.9.8. Visite esta publicación de WordPress para obtener más detalles.
Recomendado:
La Vulnerabilidad De Escritura Fuera De Límites En Adobe Acrobat Y Reader Podría Permitir La Ejecución De Código
Se descubrió una vulnerabilidad de corrupción de memoria de alto riesgo fuera de los límites, ID 121244, etiquetada como CVE-2018-5070, en el software Acrobat Reader de Adobe. La
DJI Corrige Una Vulnerabilidad Masiva En Las Cuentas De Usuario Que Podría Haber Permitido A Los Piratas Informáticos Tomar El Control De Su Dron Y Robar Información Personal
Los drones DJI son la tendencia candente del siglo XXI. Sin embargo, por muy funcionales y bien construidos que sean, algunas vulnerabilidades en ellos podrían representar una seria amenaza para
Los Investigadores Encuentran Una Vulnerabilidad Crítica En Los Sensores ópticos De Huellas Dactilares En Pantalla, Lo Que Permite A Los Atacantes Desbloquear Dispositivos Al Instante
Los sensores de huellas dactilares en pantalla parecen ser una tendencia próxima en los teléfonos inteligentes. Los sensores de huellas digitales convencionales se han vuelto bastante confiables a lo largo de los años, pero
Intel Advierte Sobre Una Vulnerabilidad A Nivel De CPU "no Reparable" Que Incluso Podría Comprometer Los Datos Almacenados En La Nube
Intel Corporation ha revelado una vulnerabilidad de seguridad bastante grave pero difícil de explotar. El aspecto más preocupante sobre la falla de seguridad es
Sony Puede Agregar Una Actualización Del Sistema En El Futuro Para Permitir A Los Usuarios Almacenar Juegos De PS5 En Dispositivos USB Externos: La Expansión M.2 También Está Planificada Para El Futuro
La PlayStation 5 y la Xbox Series X están sobre nosotros. Los revisores ya han revisado ambos dispositivos y tenemos cosas positivas que escuchar sobre los