CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

24/06/2013

WordPress 3.5.2 Actualització de seguretat i manteniment

Nova actualització per a WordPress que resol 12 errors.

Risc: Crític

Acaba de publicar-se en el blog de desenvolupament de WordPress, l’anunci d’una nova versió etiquetada com la 3.5.2 (segona de la branca 3.5) i que resol 12 errors respecte de l’entrega anterior (3.5.1).

Respecte a qüestions de seguretat, s’han resolt 7 vulnerabilitats “greus”, diverses relacionades amb XSS, DoS, entre les quals una relacionada amb la llibreria de SWFUpload i una altra amb la llibreria externa de l’editor TinyMCE i altres menors. Podeu llegir la traducció d’estes correccions de seguretat en Ajuda WordPress.

Solución: 

L’actualització, molt important fer-la, està ja disponible des del tauler d’administrador o des de WordPress i vos recomanem revisar tant la nostra guia d’actualització per a WordPress, com esta entrada en DaboBlog sobre mesures de seguretat, plugins i WordPress.

 

Sistemes Afectats:

WordPress

Referències:

None

Solució:

La actualización, muy importante hacerla,  está ya disponible desde el panel de administrador o desde WordPress y os recomendamos revisar tanto nuestra guía de actualización para WordPress, como esta entrada en DaboBlog sobre medidas de seguridad, plugins y WordPress.

Notes: None
Font: Daboweb

CSIRT-CV