Managed-WP.™

WordPress 6.3.2 – 維護和安全版本

WordPress 6.3.2 – Maintenance and Security release cover

WordPress 6.3.2 是一個短週期版本,修復了核心中的 19 個錯誤、區塊編輯器中的 22 個錯誤,並修補了 8 個安全漏洞。若要了解維護更新的摘要,請查看候選版本公告。由於這是一個安全版本,因此強烈建議您立即更新您的網站。對於較舊的主要版本(例如 4.1 及更高版本),也可以進行反向移植。

下一個主要版本將是 WordPress 6.4,計劃於 2023 年 11 月 7 日發布。

如果您啟用了自動背景更新,更新程序將自動啟動。否則,您可以從 WordPress.org 下載 WordPress 6.3.2 或前往您的 WordPress 儀表板,點擊“更新”,然後按一下“立即更新”。

有關此版本的更多詳細信息,請訪問 HelpHub 網站。

安全性更新

特別感謝以下人員負責任地揭露漏洞,以便在此版本中修復這些漏洞:

– Marc Montpas (Automattic):可能洩漏使用者電子郵件地址

– Marc Montpas (Automattic): RCE POP Chains 漏洞

– Rafie Muhammad (Patchstack) 和 Edouard L:在帖子連結導航區塊中獨立識別出 XSS 問題

– Jb Audras(WordPress 安全團隊)和 Rafie Muhammad(Patchstack):獨立發現私人貼文的評論被洩露給其他用戶

– John Blackbourn(WordPress 安全團隊)等人:獨立識別的登入使用者執行任意短代碼的方式

– mascara7784 和安全性稽核:應用程式密碼畫面中的 XSS 漏洞

– Jorge Costa (WordPress 核心團隊):註腳區塊中的 XSS 漏洞

– s5s 和 raouf_maklouf:獨立發現的緩存中毒 DoS 漏洞

貢獻者

Aaron Jorbin, Aki Hamano, Akihiro Harai, Alex Concha, Andrew Ozz, Andy Fragen, Anthony Burchell, Aurooba Ahmed, Ben Dwyer, Carolina Nymark, Colin Stewart, Corey Worrell, Damon Cook, David Biňovec, David E. Smith, Dean Sas, Dennis S. kowski, Huzaifa Al Mesbah, Isabel Brison, Jb Audras, Joe Hoyle, Joe McGill, John Blackbourn, John James Jacoby, Jonathan Desrosiers, Jonny Harris, Jorge Costa, Justin Tadlock, K. Adam White, Kim Coleman, 拉里kar, Rajin Sharwar, Ryan McCue, Sal Ferrarello, Sergey Biryukov, Shail Mehta, Stephen Bernhardt, Teddy Patriarca, Timothy Jacobs, Weston Ruter, Zunaid Amin, ahardyjpl, beryldlg, floydwilde, jastos, martin., ahardyjpl, beryldlg, floydwilde, jastos, martin.ladcho, 53, ladcho, 55, ladcho, 553, ladcho, 553, adcho, 5 月

此次發布由 Joe McGill、Aaron Jorbin 和 Jb Audras 領導,並得到任務控制中心 David Baumwald 的協助。

如果沒有以下人員的貢獻,WordPress 6.3.2 就不可能實現。他們透過非同步協調提供維護和安全修復,體現了 WordPress 社群的力量。

介入

若要為 WordPress Core 開發做出貢獻,請造訪 Trac、選擇一張票並加入 #core 和 #6-4-release-leads 頻道中的對話。請參閱核心貢獻者手冊以取得入門協助。

如果您已經在測試 WordPress 6.4,那麼第四個測試版現已可供下載,其中包含這些安全修復程式。有關 6.4 的更多信息,請參閱 beta 3 公告。

校對感謝@jeffpaul、@chanthaboune、@peterwilsoncc 和@rawrly。

總而言之,此更新可讓您使用重要的安全性和維護修復來更新您的 WordPress 網站。如果您有任何問題,請隨時在評論中留下。讓我們繼續共同建立開源 WordPress 社群!


熱門貼文

我的購物車
0
新增優惠券代碼
小計