Wordpress har upptäckt ännu ett alllvarlig säkerhetshål som kan utnyttjas med en XSS attack och därför har man lagt ut en säkerhetspatch som inte bara ska täppa till läckan, utan också göra en så kallad hardening mot XSS vid användandet av dev visuella editorn.
Detta är den andra säkerhetspatchen på kort tid från Wordpress och den senaste säkerhetspatchen så är det två säkerhetsbrister som fixas tillsammans med 13 bugfixar. Om du av någon anledning INTE uppdaterat din installation med de senaste säkerhetspatcharna så rekommenderar jag att du gör det omedelbart. WordPress kommer att försöka uppdatera helt automatiskt, om du inte stängt av den funktionaliteten i WordPress. Har du gjort det så ladda ner senaste versionen nedan eller gå in i Wordpress och sök efter nya uppdateringar.
Ladda ner Svenska WordPress 4.2.2
Ladda ner Officiella WordPress 4.2.2
- The Genericons icon font package, which is used in a number of popular themes and plugins, contained an HTML file vulnerable to a cross-site scripting attack. All affected themes and plugins hosted onWordPress.org(including the Twenty Fifteen default theme) have been updated today by the WordPress security team to address this issue by removing this nonessential file. To help protect other Genericons usage, WordPress 4.2.2 proactively scans the wp-content directory for this HTML file and removes it. Reported by Robert Abela ofNetsparker.
- WordPress versions 4.2 and earlier are affected by acritical cross-site scripting vulnerability, which could enable anonymous users to compromise a site. WordPress 4.2.2 includes a comprehensive fix for this issue. Reported separately by Rice Adu and Tong Shi.
Källa: Wordpress.org.
Recommended Comments
Create an account or sign in to comment