Am 04.04. ist Wordpress 4.9.5 erschienen.Das ist ein Sicherheits- und Wartungs-Release für alle Versionen seit WordPress 3.7. Es wird dringend empfohlen, die Seiten sofort zu aktualisieren.
WordPress-Versionen 4.9.4 und früher sind von drei Sicherheitsproblemen betroffen. Folgende Korrekturen wurden in Wordpress 4.9.5 implementiert:
- Behandle localhost nicht standardmäßig als denselben Host.
- Verwende sichere Umleitungen beim Umleiten der Anmeldeseite, wenn SSL erzwungen wird.
- Stell sicher, dass der Versionsstring für die Verwendung in Generator-Tags korrekt escaped ist.
25 weitere Fehler wurden in WordPress 4.9.5 behoben. Besonders erwähnenswert waren:
- Die vorherigen Stile der Shortcodes für Untertitel wurden wiederhergestellt.
- Das Zuschneiden auf Touchscreen-Geräten wird nun unterstützt.
- Eine Vielzahl von Strings wie z. B. Fehlermeldungen wurden zur besseren Übersichtlichkeit aktualisiert.
- Die Position eines Dateianhang-Platzhalters beim Upload wurde korrigiert.
- Die benutzerdefinierte Nonce-Funktionalität im REST-API-JavaScript-Client wurde in der gesamten Codebasis konsistent gemacht.
- Verbesserte Kompatibilität mit PHP 7.2