WordPress vient de sortir la version 3.3.2, c’est une mise à jour de sécurité qui résout un certain nombre de vulnérabilités des versions précédentes. Selon l’annonce, trois bibliothèques externes incluse dans WordPress ont reçu des mises à jour de sécurité: Plupload, SWFUpload et SWFObject.
WordPress 3.3.2 aborde également d’autres questions de sécurité qui ont été résolus :
- Une escalade de privilège limité où un administrateur du site pourrait désactiver l’ensemble du réseau des plugins lors de l’exécution d’un réseau WordPress dans des circonstances particulières.
- Cross-site scripting avec la vulnérabilité des URL cliquables.
- Vulnérabilités cross-site scripting dans les redirections après avoir affiché les commentaires dans des anciens navigateurs, et lors du filtrage des URL.
5 bugs ont également été fixé, et de plus amples informations peuvent être trouvées dans le journal des modifications.
En plus de cette version, WordPress 3.4 Beta 3 est désormais disponible pour le téléchargement. Malgré que la construction n’est pas encore totalement prête, les développeurs de plugin et de thème pourront déjà travailler dessus.

Télécharger WordPress 3.3.2, ou faites le depuis le tableau de bord de votre admin dans le menu latéral : Tableau de bord > Mise à jour.
[cadrePUB]









