WordPress 4.9.5 セキュリティ・メンテナンスリリース

WordPress 4.9.5 セキュリティ・メンテナンスリリース

2018年4月3日、WordPress 4.9.5 がリリースされました。
WordPress 4.9.5 はセキュリティを含むリリースなので、様子を見て重大な不具合が混入されていないことが確かめられたなら、速やかに更新することをお勧めします。

WordPress 4.9.5リリース告知によると、このメンテナンスリリースは WordPress Version 4.9の28件の問題を修正します。これにはカスタマイザー、メディアライブラリ、エラー通知、セキュリティ修正が含まれます。 同梱のテーマ Twenty Seventeen および同梱のプラグイン Hello Dolly も更新されました。

WordPress 4.9.4およびそれ以前のバージョンは3件のセキュリティ問題の影響を受けます。セキュリティ強化に対するコアチームの継続的なコミットの一環として、WordPress 4.9.5では以下の問題が修正されました。
・SSL が強制されている場合、ログインページをリダイレクトする際に wp_safe_redirect() へ切り替え
・get_the_generator() から返される HTML のエスケープ
・wp_http_validate_url() に localhost を許可しない

詳しくは下のWordPress Codex 日本語版 Version 4.9.5 のページで確認してください。
『WordPress Codex 日本語版 Version 4.9.5』
『WordPress Codex Version 4.9.5』

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です