Software-update: WordPress 5.4.1 – Security & Maintenance Release

Software-update: WordPress 5.4.1 – Security & Maintenance Release

Software-update: WordPress 5.4.1 – Security & Maintenance Release

 

WordPress 5.4.1 - Security & Maintenance Release

WordPress logo

Versie 5.4.1 van WordPress is uitgebracht. Deze beveiligings- en onderhoudsrelease bevat 17 bugfixes en 7 beveiligingsfixes. Omdat dit een beveiligingsrelease is, wordt aanbevolen dat u uw sites onmiddellijk bijwerkt. Alle versies sinds WordPress 3.7 zijn ook bijgewerkt.

WordPress 5.4.1 is een short-cycle beveiligings- en onderhoudsversie. De volgende grote release is versie 5.5.

Om WordPress 5.4.1 te downloaden en installeren, logt u in op uw WordPress site en ga naar uw Dashboard → Updates en klik op Nu bijwerken.

Let op, als u sites heeft die automatische updates op de achtergrond ondersteunen, zijn ze al begonnen met het updateproces en zijn uw websites al automatisch bijgewerkt naar versie 5.4.1.

Security Updates

Seven security issues affect WordPress versions 5.4 and earlier. If you haven’t yet updated to 5.4, all WordPress versions since 3.7 have also been updated to fix the following security issues:

  • Props to Muaz Bin Abdus Sattar and Jannes who both independently reported an issue where password reset tokens were not properly invalidated
  • Props to ka1n4t for finding an issue where certain private posts can be viewed unauthenticated
  • Props to Evan Ricafort for discovering an XSS issue in the Customizer
  • Props to Ben Bidner from the WordPress Security Team who discovered an XSS issue in the search block
  • Props to Nick Daugherty from WordPress VIP / WordPress Security Team who discovered an XSS issue in wp-object-cache
  • Props to Ronnie Goodrich (Kahoots) and Jason Medeiros who independently reported an XSS issue in file uploads.
  • Props to Weston Ruter for fixing a stored XSS vulnerability in the WordPress customizer.
  • Additionally, an authenticated XSS issue in the block editor was discovered by Nguyen the Duc in WordPress 5.4 RC1 and RC2. It was fixed in 5.4 RC5. We wanted to be sure to give credit and thank them for all of their work in making WordPress more secure.

Leer en weet meer over 5.4.1:

For more information, browse the full list of changes on Trac, or check out the version 5.4.1 HelpHub documentation page.

Bron: https://wordpress.org/news/2020/04/wordpress-5-4-1/

Extra ondersteuning nodig? Wij kunnen u helpen.

Bij het afnemen van ons Website Onderhoud gaan wij uw website updaten en onderhouden. Alle gebruikte scripts en het CMS/CRM systeem en plug-ins/modules zullen dan de nieuwste versie geïnstalleerd krijgen zodat u minder gevoelig bent eventueel binnendringen van buitenaf en uw website niet misbruikt kan worden.
Bij kritieke beveiligingslekken zullen wij deze meteen naar de nieuwste versie bijwerken.

Voor vragen of wilt u meer informatie over deze dienst of om gebruik te maken van deze dienst, neemt u gerust contact met ons op via info@solutions4hosting.nl

Kijkt voor u meer informatie over deze dienst op onze website www.solutions4hosting.nl/website-diensten/website-onderhoud/

WordPress 5.x / Dashboard