WordPress 3.5.1 – Atualização de Segurança

Praticamente 1 mês e meio depois do lançamento da versão 3.5 do nosso querido WordPress, a equipe oficial lançou no último dia 24/01 o primeiro build com correções de bug e segurança para a versão. As correções variam entre o novo navegador de mídia, criação e manutenção de galerias de imagens e problemas na hora de criação de conteúdo de posts e páginas.

Ao todo foram corrigidos 37 bugs em diversas áreas, os principais destaques são:

  • Corrigido problemas de compatibilidade com o novo navegador de mídia.
  • Corrigido bug que em alguns casos fazia com que elementos do HTML sumissem do editor.
  • Corrigido bug que podia fazer com que um pedaço do código embebed de um vídeo sumisse quando o post fosse publicado.
  • Corrigido bugs de configuração que podiam fazer com que alguns javascripts não funcionassem na área de admin.
  • Escondido alguns warnings que podiam ser mostrados quando um plugin não utilizasse o banco de dados ou API de forma correta.

Esta versão contém também correções de segurança, portanto é altamente recomendável que todos façam a atualização! Dentre as correções de segurança foi encontrada uma vulnerabilidade que fazia uma varredura no servidor através de pingbacks. Essa varredura é capaz de mostrar qualquer tipo de informação do site. O problema em questão encontra-se em todas as versões do WordPress anteriores à 3.5.1!

E para finalizar há uma nota da equipe do WordPress para quem utiliza servidores IIS e podem não estar conseguindo fazer a atualização. Veja abaixo o recado:

“A versão 3.5 do WordPress contém um bug que pode impedir que usuários de servidor Windows rodando IIS façam a atualização da plataforma. Neste caso, se você tentou atualizar e recebeu a mensagem “Destination directory for file streaming does not exist or is not writable” é aconselhável seguir esses passos que estão no Codex (em inglês) para fazer a atualização.”

Para fazer a atualização do WordPress você deve acessar sua área de Administração e entrar em “Atualizações“, ou se preferir pode baixar o WordPress 3.5.1 em Português aqui.

2 Comments

  1. Muito obrigado pelas ótimas informações. Sempre fico com medo de atualizar srrsrs
    Essas informações sempre vem na hora certa.

    Abraços.

    • Boa tarde.

      Estou precisando atualizar para o 3.5.2, fiz o download e depois, o que é necessário fazer?

      Grato

Deixe uma resposta