Warning: The magic method EdgeCore\PostTypes\PostTypesRegister::__wakeup() must have public visibility in /customers/9/2/8/vrouwsel.nl/httpd.www/welkom/wp-content/plugins/edge-cpt/post-types/post-types-register.php on line 28 Warning: The magic method EdgeCore\Lib\ShortcodeLoader::__wakeup() must have public visibility in /customers/9/2/8/vrouwsel.nl/httpd.www/welkom/wp-content/plugins/edge-cpt/lib/shortcode-loader.php on line 31 Warning: The magic method EdgeInstagramApi::__wakeup() must have public visibility in /customers/9/2/8/vrouwsel.nl/httpd.www/welkom/wp-content/plugins/edge-instagram-feed/lib/edgtf-instagram-api.php on line 71 Warning: The magic method EdgefTwitterApi::__wakeup() must have public visibility in /customers/9/2/8/vrouwsel.nl/httpd.www/welkom/wp-content/plugins/edge-twitter-feed/lib/edgtf-twitter-api.php on line 91 Warning: The magic method EdgeTwitter\Shortcodes\Lib\ShortcodeLoader::__wakeup() must have public visibility in /customers/9/2/8/vrouwsel.nl/httpd.www/welkom/wp-content/plugins/edge-twitter-feed/shortcodes/lib/shortcode-loader.php on line 28 Warning: The magic method AnyEdge\Modules\Shortcodes\Lib\ShortcodeLoader::__wakeup() must have public visibility in /customers/9/2/8/vrouwsel.nl/httpd.www/welkom/wp-content/plugins/edge-cpt/shortcodes/lib/shortcode-loader.php on line 74 Belangrijke update wordpress 4.0.1 – Vrouwsel

Belangrijke update wordpress 4.0.1

Belangrijke update wordpress 4.0.1

WordPress 4.0.1 is vanaf nu beschikbaar.
Dit is een belangrijke beveiligings-update voor alle voorgaande wordpress installaties.
Wordpress.org verzoekt met klem aan iedereen die een oudere versie van wordpress heeft lopen deze update zo snel mogelijk te installeren.

Websites met wordpress versies die automatische updates ondersteunen worden in de komende uren automatisch bijgewerkt.
Mocht je met een oudere versie van WordPress werken wordt de versie ge-update naar de daarop volgende versie zodat het geen conflicten veroorzaakt.
(Dit zijn de versies WordPress 3.9.2, 3.8.4, of 3.7.4, deze zullen een update krijgen naar resp. 3.9.3 , 3.8.5 of 3.7.5)
De oudere wordpress versies worden hierin niet ondersteund.Werken met deze versies wordt daarom sterk afgeraden.

WordPress versie 3.9.2 en oudere versies zijn kwetsbaar voor kritische cross-site scripting aanvallen, hierdoor wordt het mogelijk dat er gebruikers van buitenaf de website overnemen.
Versie 4.0 is niet gevoelig voor deze aanvallen, maar versie 4.0.1 heeft 8 beveiligings verbeteringen.

  • 3 cross-scripting issues waar gebruikers of auteur gebruik van kunnen maken.
    Ontdekt door het wordpress beveiliging team.
  •  een cross-site verzoek truc om je wachtwoord aan te passen.
  •  een script dat er voor kan zorgen dat de beveiliging en het checken van je wachtwoord niet meer werkt.
  •  additionele beveiliging voor server-side verzoeken die aanvallen wanneer er een HTTP verzoek wordt gedaan.
  • een onwaarschijnlijk hash collision (wanneer de hashwaarde van eigen certificaat identiek is aan de hashwaarde van het andere certificaat), zou ervoor kunnen zorgen dat gebruikers die vanaf 2008 niet meer hebben ingelogd, hun account kwijt raken.
  • WordPress zorgt er nu voor dat een wachtwoord reset ongeldig wordt als er na het inloggen direct een ander e-mail adres wordt ingegeven.

Versie 4.0.1 heeft ook 23 bugs in de versie 4.0 vervangen, en twee belangrijke updates voor een betere validatie van EXIF data van afbeeldingen die worden ge-upload.

Meer informatie is hier te vinden, en een lijst met alle verbeteringen.

Om een update van wordpress door te voeren, ga naar dashboard, dan naar updates en klik op “update now.”

Bron: wordpress.org