Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 6 reacties, 4.227 views •
Bron: WordPress

WordPress logo (60 pix)De tweede update voor versie 3.5 van WordPress is beschikbaar gekomen Met dit programma, dat onder gpl beschikbaar wordt gesteld, is het mogelijk om een weblog op te zetten en bij te houden. WordPress is eenvoudig op te zetten en kan binnen vijf minuten draaien als er al een server met php en MySQL beschikbaar is. Er zijn mogelijkheden om de functionaliteit van WordPress, naast bloggen, verder uit te breiden en het uiterlijk met plug-ins en themes aan te passen. In versie 3.5 is onder meer de manier van toevoegen van afbeeldingen en het creëren van albums verbeterd. Versie 3.5.2 brengt diverse bugfixes en beveiligingsupdates, de belangrijkste staan hieronder vermeld:

WordPress 3.5.2 Maintenance and Security Release

WordPress 3.5.2 is now available. This is the second maintenance release of 3.5, fixing 12 bugs. This is a security release for all previous versions and we strongly encourage you to update your sites immediately. The WordPress security team resolved seven security issues, and this release also contains some additional security hardening.

The security fixes included:
  • Blocking server-side request forgery attacks, which could potentially enable an attacker to gain access to a site.
  • Disallow contributors from improperly publishing posts, reported by Konstantin Kovshenin, or reassigning the post’s authorship, reported by Luke Bryan.
  • An update to the SWFUpload external library to fix cross-site scripting vulnerabilities. Reported by mala and Szymon Gruszecki. (Developers: More on SWFUpload here.)
  • Prevention of a denial of service attack, affecting sites using password-protected posts.
  • An update to an external TinyMCE library to fix a cross-site scripting vulnerability. Reported by Wan Ikram.
  • Multiple fixes for cross-site scripting. Reported by Andrea Santese and Rodrigo.
  • Avoid disclosing a full file path when a upload fails. Reported by Jakub Galczyk.
We appreciated responsible disclosure of these issues directly to our security team. For more information on the changes, see the release notes or consult the list of changes.

WordPress screenshot (620 pix)

Reacties (6)

Het werd tijd, de release van deze update was bedoelt voor april (samen met 3.6, wat nog belangrijker is)... Ik vind WordPress een geweldig CMS, en het is fijn dat ze updates zo vaak uitbrengen. Maar ze zouden toch echt eens moeten leren om geen planning op te stellen als je het niet kan halen. Dit soort schema's maken ze nu al voor een paar releases: http://make.wordpress.org/core/version-3-6-project-schedule/. Geen enkele werd gehaald op de geplande datum, laat staan 2 weken na die datum...
Helemaal mee eens. Het is begrijpelijk dat dingen soms iets tegenvallen, te meer omdat de ontwikkelaars dit in hun vrije tijd doen, maar er worden wel telkens verkeerde verwachtingen gekweekt op deze manier.

Hoe dan ook, het installeren deze beveiligingsrelease wordt sterk aangeraden. Ik hoop dat 3.6 ook snel uit komt. Altijd vervelend om nieuwe projecten te moeten starten vlak voordat er een nieuwe release uit is. Kun je tijdens of vlak na het ontwikkelen alweer gaan updaten. Ach, nog altijd beter dan helemaal geen updates uiteraard.
Tweakers heeft geen Beta's in de Meuktracker staan, maar ze zijn wel druk met bouwen en testen:
4 april 2013 - Beta 1
29 april 2013 - Beta 2
11 mei 2013 - Beta 3
21 juni 2013 - Beta 4

Heeft vooral tussen Beta 3 en 4 met bijna 1,5 maand lang geduurd.
op de dev. server leek alles in orde, tot ik afbeeling ging uploaden; genereerd geen thumb, en toevoegen moet nu met omweg.
Dit is "gewoon" een rechten probleem. Ligt niet aan de update gok ik.

Zojuist enkele websites geupdate en ervaar geen problemen. Niet met NextGen of met de normale media uploader.
PHP CGI? Als je de update via FTP/SCP hebt gedaan, heb je dit als de juiste apache user gedaan? Lijkt een rechtenprobleem zoals Capi zegt.

Op dit item kan niet meer gereageerd worden.



Apple iPhone 6Samsung Galaxy Note 4Apple iPad Air 2FIFA 15Motorola Nexus 6Call of Duty: Advanced WarfareApple WatchWorld of Warcraft: Warlords of Draenor, PC (Windows)Microsoft Xbox One 500GBWebsites en communities

© 1998 - 2014 Tweakers.net B.V. Tweakers is onderdeel van De Persgroep en partner van Computable, Autotrack en Carsom.nl Hosting door True