A ještě jedna důležitá bezpečnostní aktualizace – WordPress 3.0.4

Není to poprvé, co při čekání na novou verzi WordPressu, nyní je to WordPress 3.1, vychází sada aktualizací (obvykle bezpečnostních) verze stávající.

Je jasné, že vývojáři objevují při intenzivním testování nové verze i chyby verze stávající. Nová aktualizace na WordPress 3.0.4 je však považována za důležitou, protože opravuje z pohledu vývojářů kritickou chybu. Byl objeven zásadní bug v HTML knihovně, označované jako KSES (problém s XSS – Cross-site scripting, tj. možností narušení WWW stránek využitím bezpečnostních chyb ve skriptech – především neošetřenými vstupy).

Aktualizace je proto doporučována.

WordPress 3.1 již je přístupný k testování ve verzi WordPress 3.1 Release Candidate, což jasně signalizuje, že nová verze už nedočkavě klepe na dveře. Ovšem její ladění může trvat od pár dnů do několika týdnů. Necháme se překvapit.

Více informací o WordPressu 3.0.4 a o WordPress 3.1 Release Candidate na webu vývojářů:

http://wordpress.org/news/2010/12/3-0-4-update/

http://wordpress.org/news/2010/12/wordpress-3-1-release-candidate/



Přečtěte si také:



Kategorie : Novinky, WordPress
Štítky: , ,

10 x okomentováno “A ještě jedna důležitá bezpečnostní aktualizace – WordPress 3.0.4”

Přidat komentář (+)

  1. Aramon napsal:

    Zdravím, lámu si hlavu nad tím, jak to skutečně rozběhnout Vše jsem udělal, instalace proběhla, jen mi tam nepřibylo to menu Super Admin. při instalaci mi to nehlásilo žádnou chybu, vše proběhlo hladce, odhlásil jsem se, přihlásil, ale Super Admin menu nikde Má někdo nějaký tip?
    Doplním, že předtím jsem na doméně měl MU WP, tam vše běželo v pohodě, i nastavení PHP zůstalo stejné, jen jsem se rozhodl, že už teda MU WP opustím a přejdu na samotný WP (poslední verze 3.0.4), když už umí sám o sobě dělat subweby… Takže co se týká nastavení hostingu, tam chyba není…

  2. WPress napsal:

    Ještě se zítra juknu po něčem, teď jen taková večerní „rychlovka“, anglický článek, jestli to nepomůže (podle všeho – a soudím to vcelku i já – bude třeba poupravit wp-config.php):

    http://developersmind.com/2010/06/17/upgrading-wordpress-mu-2-9-2-to-wordpress-3-0/

    A ještě třeba:

    http://wpmu.org/how-to-upgrade-wpmu-2-9-2-to-wordpress-3-0-in-5-easy-steps/

  3. Aramon napsal:

    No šel jsem podle oficiálního návodu… Nejde už o upgrade z MU WP na WP, ale čistou instalaci WP a její rozchození jako MU…V configu je vše, co má být, včetně toho, co se tam mělo přidat, i .htaccess upraven podle návodu..Výsledek je, že Super Admin prostě nejde vidět…

  4. Aramon napsal:

    Mám to! Byla to taková banalita 🙂 Třeba se to někomu bude hodit 🙂

    To, co se má přidat do wp-config.php jsem dal na jeho konec (nejjednoduchší, že?)
    Teď jsem to přesunul hned za

    /** The Database Collate type. Don’t change this if in doubt. */
    define(‚DB_COLLATE‘, “);

    a ejhle! menu Super Admin se zobrazilo! Tudíž to je celý problém…Sice jsem nepřišel na to, proč tohle umístění může funkci ovlivnit, ale ovlivnilo.

  5. ELiX napsal:

    nějak jsem nepostřehl jestli jsi použil define('WP_ALLOW_MULTISITE', true);

    jinak víc informací jak to rozjet a nastavit najdeš v oficiální dokumentaci : http://codex.wordpress.org/Create_A_Network

  6. WPress napsal:

    Tak vida, vyřešeno, jen mi ten komentář spadl ke schválení, proto poznámka od EliX, která je taky důležitá, přišla zdánlivě až po vyřešení. Takže shrnu-li to: lépe ono výše popsané „define“ nedávat až na samý konec… 🙂

  7. Aramon napsal:

    Nene, to WP_ALLOW_MULTISITE jsem tam samozřejmě měl, jinak by ta instalace nemohla proběhnout…Až ty další věci, co se mají potom do configu přidat, tam je rozdíl, kam to dát…A trklo mně to až při asi dvacátém pokusu, když jsem si znova a znova pročítal návod, kde je to dokonce i napsáno, ale asi trošku nešťastně, neboť je tam, aby se to dávalo před uzavírací značky…a těmi značkami je vlastně zakomentovaný text:
    /* That’s all, stop editing! Happy blogging. */
    Toť celé 🙂 prostě je potřeba ten kód přidat kamkoliv před to…Nicméně, protože jsem nenašel plugin, který by uměl na všechny subweby dát do patičky zvolený kód, nezbývá, než se vrátit zpět k MUWP a přejít, až to k tomu budou potřebné pluginy 🙂

  8. WPress napsal:

    Aha, tak krom menšího testování multiverzi nepoužívám, takže to nemám tak v krvi. 🙂

    Pluginy jsou mrchy, je jich tolik a stejně jich je z určitého úhlu pohledu pořád málo… 😀

  9. Aramon napsal:

    Tak nakonec jsem se ukecal, nechám to na této verzi s tím, že jsem se rozhodl, že budu psát články o tom, jak jsem se s tím popral, jak co zprovoznit, co jde, něco jako návod pro druhé, kteří by si chtěli taky něco takového rozchodit 🙂

  10. Dana Mošničková napsal:

    A mně se to zrovna hodilo, nějakým šťastným způsobem jsem zabrousila sem a díky.

Okomentovat

Pro vkládání komentářů musíte být přihlášen/a.