ارزدیجیتال
حراجی دامنه های ویژهمشاهده





پلتفرم رپورتاژ آگهی و بک لینک تسمینو
تبلیغات
تبلیغات تبلیغات
تبلیغات ژاکت, مرجع خرید قالب و افزونه وردپرسی اورجینال

وردپرس 5.0.1 با هدف حفظ ایمنی بیشتر، منتشر شد

اسکریپت ها , سیستم مدیریت محتوا

هنوز یک هفته از انتشار وردپرس ۵ نمی‌گذرد که تیم توسعه، وردپرس 5.0.1 را منتشر کردند. این انتشار زودهنگام بی‌سابقه است اما بهتر است آن را از دست ندهید. در این نسخه به تنها چیزی که پرداخته شد امنیت وردپرس است. از نسخه ۳٫۷ وردپرس تا نسخه ۵ بصورت کامل بررسی و اسکن انجام شده و هر نوع مشکل امنیتی که در آن بوده، در نسخه 5.0.1 برطرف شده است. امنیت هم که یک موضوع کاملا جدی است که همه ما باید به آن توجه ویژه‌ کنیم.

 

وردپرس 5.0.1 با هدف حفظ ایمنی بیشتر، منتشر شد

 

وردپرس 5.0.1

در نسخه‌های قبلی و حتی نسخه ۵ وردپرس، بررسی‌های امنیتی وسط تیم توسعه وردپرس انجام شد و به حفره‌هایی برخورد کردند که ترجیح دادند این مشکلات را رفع کرده و وردپرس را به وردپرس 5.0.1 بروزرسانی کنند. مواردی که کشف و بررسی شد را با هم بررسی می‌کنیم:

  • Karim El Ouerghemmi متوجه شد که نویسندگان می‌توانند متا داده را برای حذف فایل‌هایی که مجاز به آن نیستند، تغییر دهند.
  • Simon Scannell از RIPS Technologies کشف کرد که نویسندگان می‌توانند پست‌هایی از نوع پست غیر مجاز با ورودی‌های خاص را ایجاد کنند.
  • Sam Thomas دریافت که متصدیان می‌توانند داده‌های متا را به گونه‌ای طراحی کنند که منجر به تزریق در PHP شود.
  • Tim Coen کشف کرد که همکاران می‌توانند نظرات جدیدی را از کاربران دارای امتیازات بالقوه ویرایش کنند، که به طور معمول منجر به آسیب‌پذیری اسکریپت Cross-Site می‌شود.
  • تیم Yoast کشف کرد که صفحه فعال‌سازی کاربر می‌تواند توسط موتورهای جستجو در برخی از تنظیمات غیر معمول فهرست‌بندی شود، که منجر به قرار گرفتن در معرض آدرس‌های ایمیل، و در بعضی موارد نادر کلمه عبور پیش‌فرض ایجاد شده، می‌شود.
  • Tim Coen و Slavco متوجه شدند كه نویسندگان سایت‌های میزبانی آپاچی می‌توانند فایل‌هایی كه به طور خاص ساخته شده اند را از طریق رفع موانع MIME بارگذاری كنند و منجر به آسیب‌پذیری اسكریپت‌های cross-site شوند.

تمامی موارد گفته شده در بالا که توسط تیم توسعه کشف و بررسی شد در وردپرس ۵٫۰٫۱ رفع شده و با دریافت نسخه جدید می‌توانید بدون مشکلات امنیتی سابق به فعالیت خود ادامه دهید.

 

نحوه بروزرسانی وردپرس به نسخه 5.0.1

برای بروزرسانی وردپرس به نسخه جدید می‌توانید از پیشخوان وردپرس خود بروزرسانی خودکار را انجام دهید:

وردپرس 5.0.1 با هدف حفظ ایمنی بیشتر، منتشر شد

همچنین برای دریافت فایل فشرده وردپرس 5.0.1 می‌توانید از لینک زیر اقدام به دانلود فرمایید:

این مقاله چقدر براتون مفید بود؟

از ۱ تا ۵ امتیاز بدید.

میانگین رتبه 0 / 5. تعداد رای : 0

تا حالا کسی رای نداده! اولین نفر شما باشید.

دانلود

هاست ارزان، لایت اسپید، سرور مجازی منطبق با اسکریپت های 20script کلیک کنید >

خرید ارز
مطلب مفیدی بود ؟
نویسنده : تیم محتوای 20اسکریپت 0 اسکریپت ها , سیستم مدیریت محتوا
لینک کوتاه مطلب : https://www.20script.ir/?p=40552
کلمات کلیدی پست :
مطالب مرتبط
7,276دریافت “هشدار قدیمی بودن نسخه PHP هاست” در وردپرس 5.1 تاریخ : 2019/03/1
8,452تغییرات وردپرس نسخه 4.9.8 تاریخ : 2018/08/23
8,056وردپرس ۵٫۰ و تغییرات احتمالی آن تاریخ : 2018/10/4
6,808کاندید نهایی (شماره۱) وردپرس ۵٫۰ تاریخ : 2018/12/16
5,868بررسی عملکرد افزونه Yoast SEO در وردپرس ۵ تاریخ : 2019/01/26
11,033آموزش وارد کردن دائمی اطلاعات FTP در وردپرس تاریخ : 2013/10/25
7,504کاندید نهایی وردپرس 5.1 برای انتشار، در حال آماده شدن است تاریخ : 2019/02/21
7,752وردپرس 5.0.2 با هدف تعمیر و نگهداری منتشر شد تاریخ : 2018/12/26
9,448وردپرس 5.0.3 منتشر شد تاریخ : 2019/01/11
8,498بروز رسانی دستی وردپرس تاریخ : 2018/01/2
11,404مدیریت آپدیت‌های وردپرس با افزونه Easy Updates Manager Premium تاریخ : 2022/06/12
15,201وردپرس 4.6 منتشر شد تاریخ : 2016/08/19
برخی از قالب های وبلاگ - بیست اسکریپت
قالب عشق بین انگشت هاقالب عشق بین انگشت ها
قالب دخترونه و آرایشقالب دخترونه و آرایش
قالب زیبای ماشینقالب زیبای ماشین
قالب فانتزی و طنز چِشمقالب فانتزی و طنز چِشم
قالب دختر رویاییقالب دختر رویایی
قالب وبلاگ دکوراسیونقالب وبلاگ دکوراسیون
قالب وبلاگ کلبه و درختقالب وبلاگ کلبه و درخت
قالب دختر زیباقالب دختر زیبا
قالب پسرونه غمگینقالب پسرونه غمگین
قالب عاشقانه قلبقالب عاشقانه قلب
بیست اسکریپت
اسکریپت
profile
sourceforge
profile webmaster
profile check
checker list
checker
checker
upload file