वर्डप्रेस 4.9.7 वल्नरेबिलिटी को पैच करता है जो यूजर्स को फाइल्स को आउटसाइड अपलोड डायरेक्टरी को डिलीट करने की अनुमति दे सकता है

सुरक्षा / वर्डप्रेस 4.9.7 वल्नरेबिलिटी को पैच करता है जो यूजर्स को फाइल्स को आउटसाइड अपलोड डायरेक्टरी डिलीट करने की अनुमति दे सकता है 1 मिनट पढ़ा

WordPress के की घोषणा की आज एक सुरक्षा और रखरखाव रिलीज जो सभी वर्डप्रेस उपयोगकर्ताओं के लिए अनुशंसित है।



वर्डप्रेस के सभी संस्करणों, 4.96 और इससे पहले, वर्डप्रेस 4.9.7 को अपडेट करने की आवश्यकता है ताकि उपयोगकर्ताओं को सैद्धांतिक रूप से अपलोड निर्देशिका के बाहर फ़ाइलों को हटाने में सक्षम किया जा सके। वर्डप्रेस ने विशेष धन्यवाद दिया Slavco मूल मुद्दे की रिपोर्टिंग के लिए और मैट बैरी संबंधित मुद्दों की रिपोर्टिंग के लिए। ”

सत्रह अन्य कीड़े थे जो इस अद्यतन में तय किए गए थे, लेकिन वर्डप्रेस ने केवल इन पांच सुधारों को ध्यान देने योग्य के रूप में सूचीबद्ध किया।



  1. विजेट अब विजेट एचटीएमएल स्क्रीन पर साइडबार विवरण में बुनियादी HTML टैग की अनुमति देगा।
  2. लॉग आउट करते समय पोस्ट पासवर्ड कुकीज़ साफ़ हो जाती हैं।
  3. शब्द प्रश्नों के लिए कैश हैंडलिंग में सुधार किया गया है।
  4. सामुदायिक ईवेंट डैशबोर्ड हमेशा निकटतम वर्डकैम्प दिखाएगा यदि कोई आ रहा है, भले ही पहले कई मीटअप हो रहे हों।
  5. नोट: सुनिश्चित करें कि डिफ़ॉल्ट गोपनीयता नीति सामग्री व्यवस्थापक संदर्भ के बाहर नियमों को फ़्लश करते समय घातक त्रुटि का कारण नहीं बनती है।

जो उपयोगकर्ता अपडेट करने के लिए तैयार हैं, उन्हें हमेशा अपडेट चलाने से पहले डेटाबेस और किसी अन्य महत्वपूर्ण डेटा का बैकअप लेना चाहिए। आधिकारिक वर्डप्रेस पर 'बैकिंग अप योर डेटाबेस' पर निर्देश हैं वेबसाइट । अद्यतन के तहत 'अपडेट नाउ' पर क्लिक करके अपडेट को वर्डप्रेस डैशबोर्ड से लागू किया जा सकता है। वैकल्पिक रूप से, अपडेट को आधिकारिक सर्वर से डाउनलोड करके मैन्युअल रूप से इंस्टॉल किया जा सकता है यहाँ ।



स्वचालित पृष्ठभूमि अपडेट को सक्षम करना भी संभव है, जो कि बेहतर सुरक्षा को बढ़ावा देने और उपयोगकर्ताओं के लिए अपडेट को अधिक सुविधाजनक बनाने के लिए बनाया गया एक फीचर वर्डप्रेस था। यात्रा यह पन्ना इन स्वचालित अपडेट को कॉन्फ़िगर करने के विवरण के लिए वर्डप्रेस कोडेक्स पर।



एक वर्डप्रेस अपडेट पहले 4.9.7 कहा जाता था, जिसे देरी हो गई थी, और अब इसे 4.9.8 के रूप में संदर्भित किया जाएगा। यात्रा यह अधिक जानकारी के लिए वर्डप्रेस पोस्ट।

टैग WordPress के