Η Automattic μόλις κυκλοφόρησε μια νέα ενημέρωση για το web λογισμικό της. To WordPress 4.2.4 είναι ήδη διαθέσιμο για λήψη.
Η έκδοση, WοrdPress 4.2.4 διορθώνει τρεις ευπάθειες cross-site scripting και μια επίθεση potential SQL injection που θα μπορούσαν να αξιοποιηθούν για την παραβίαση κάθε site (CVE-2015-2213).
Συμπεριλαμβάνει επίσης ένα fix για επιθέσεις potential timing side-channel που επέτρεπε σε κάποιον επιτιθέμενο να κλειδώσει μια δημοσίευση για να μην μπορεί να επεξεργαστεί περαιτέρω.
Η νέα έκδοση WordPress 4.2.4 επιλύει επίσης 4 bugs της έκδοσης 4.2.3.
- FIX – WPDB: When checking the encoding of strings against the database, make sure we’re only relying on the return value of strings that were sent to the database. #32279
- FIX – Don’t blindly trust the output of glob() to be an array. #33093
- FIX – Shortcodes: Handle do_shortcode('<[shortcode]') edge cases. #33116
- FIX – Shortcodes: Protect newlines inside of CDATA. #33106
Για περισσότερα δείτε το σχετικό σημείωμα.
Αν είστε διαχειριστής site που χρησιμοποιεί την πλατφόρμα, αναβαθμίστε άμεσα.