
WordPress 4.0.1现已推出。这是一个针对先前版本的关键的安全更新,强烈建议立即更新你的网站。WordPress的版本3.9.2及更早版本都受到一个关键的跨站点脚本漏洞,该漏洞可能允许匿名用户破坏网站。这个问题不影响4.0版本,但4.0.1版本解决了以下这八个安全问题:
3个跨站脚本问题,可以被投稿者(contributor)或作者(author)用来破坏网站
1个跨站请求伪造,可以被用来欺骗用户更改密码
1个问题,可能会在检查密码时导致拒绝服务
当 WordPress 发送HTTP请求时,额外的服务器端请求伪造攻击
一个极不可能的哈希冲突可能使用户的帐户受到影响,这也要求他们自2008年以来没有登录过(我希望我是在开玩笑)
WordPress 现在的密码重置邮件中的链接,如果用户记得他们的密码,登录,可以修改他们的邮件地址。
关于网站的其他问题
1.关于wordpress头像Gravatar不显示的问题
2.禁用Google字体,wordpress速度变快很多
3.关于建站的注意问题,服务器、域名解析、百度收录、云加速等,【以后添加】
下载地址
进入 [WordPress 4.1 Beta 1] 下载列表
如有特殊说明,解压密码为:www.yanjingnan.cn
评论前必须登录!
注册