WordPress 4.2.4 Release di Mantenimento e Sicurezza

È disponibile WordPress 4.2.4. Questa è una release di sicurezza critica per tutte le precedenti versioni e vi incoraggiamo fortemente ad aggiornare i vostri siti immediatamente.

Questa versione risolve sei segnalazioni, incluse 3 vulnerabilità di scripting cross-site e una potenziale SQL injection che potrebbe compromettere il vostro sito, scoperte da Marc-Alexandre Montpas di Sucuri, Helen Hou-Sandí del team di sicurezza di WordPress, Netanel Rubin di Check Point, e Ivan Grigorov.

Contiene anche una correzione per un possibile attacco di tipo temporale per carpire informazioni del sistema, segnalato da Johannes Schmitt di Scrutinizer, e impedisce ad un utente malintenzionato di bloccare i post, rendendone così impossibile la modifica (scoperto da Mohamed A. Baset).

Ringraziamo tutti quelli che effettuano la divulgazione responsabile dei problemi di sicurezza.

WordPress 4.2.4 risolve anche quattro bug della versione precedente. Per maggiori informazioni, guardate anche le note di rilascio e consultate la lista delle modifiche.

Scaricate WordPress 4.2.4 o andate in Dashboard → Aggiornamenti e semplicemente cliccate su “Aggiorna Ora”. I siti che supportano gli aggiornamenti automatici stanno già iniziando l’aggiornamento a WordPress 4.2.4.

State già testando WordPress 4.3? La seconda RC è disponibile (zip) e include queste correzioni. Per maggiori informazioni su 4.3, leggete l’articolo con l’annuncio della release.

Annuncio in inglese

WordPress 4.2.3 Release di Mantenimento e Sicurezza

È disponibile WordPress 4.2.3. Questa è una release di sicurezza critica per tutte le precedenti versioni e vi incoraggiamo fortemente ad aggiornare i vostri siti immediatamente.

Le versioni 4.2.2 e precedenti di WordPress hanno una vulnerabilità critica di scripting cross-site, che potrebbe permettere ad utenti anonimi di compromettere un sito. Questo è stato riportato da Jon Cave del Team Security di WordPress, e risolto da Robert Chapin.

Abbiamo anche risolto un problema in cui per un utente con permessi da Sottoscrittore era possibile creare una bozza tramite lo strumento Bozza Veloce. Segnalato da Netanel Rubin di Check Point Software Technologies.

Ringraziamo tutti quelli che effettuano la divulgazione responsabile dei problemi di sicurezza.

WordPress 4.2.3 risolve anche 20 bug della versione 4.2. Per maggiori informazioni, guardate le note di rilascio o consultate la lista delle modifiche.

Scaricate WordPress 4.2.3 o andate in Dashboard → Aggiornamenti e semplicemente clicca su “Aggiorna Ora”. I siti che supportano gli aggiornamenti automatici stanno già iniziando l’aggiornamento a WordPress 4.2.3.

Grazie a tutti quelli che hanno contribuito alla 4.2.3:

Aaron Jorbin, Andrew Nacin, Andrew Ozz, Boone Gorges, Chris Christoff, Dion Hulse,Dominik Schilling, Ella Iseulde Van Dorpe, Gabriel Pérez, Gary Pendergast, Mike Adams, Robert Chapin, Nikolay Bachiyski, Ross Wintle, e Scott Taylor.

Annuncio in inglese