Bei HDS home auf WP 5.2.3 aktualisiert
Mit der gestern erhaltenen E‑Mail :
„Your site has updated to WordPress 5.2.3“
wurde ich über die automatische Aktualisierung von HDS home auf WordPress 5.2.3 informiert.
Nach der Aktualisierung im Juni dieses Jahres auf WordPress 5.2.2 geht es jetzt weiter. Zu diesem Version-Update werden von WordPress.org jetzt folgende Angaben gemacht :
Zusammenfassung
Ab der Veröffentlichung von WordPress 5.2.3 behebt diese Wartungs- und Sicherheitsupdates 29 Fehler, darunter einige Sicherheitsupdates.
Hier sind einige Anmerkungen zu den Änderungen :
- # 38415 : Das neue Menüelement “ Benutzerdefinierter Link“ weist eine falsche Ersatzbezeichnung auf
- # 45739 : Block Editor : $ editor_styles Fehler.
- # 45935 : Eine URL in der Funktion do_block_editor_incompatible_meta_box verfügt nicht über den Parameter classic-editor__forget
- # 46757 : Medien-Papierkorb : Die Optionen für Massenmedien im Papierkorb sollten nicht zwei primäre Schaltflächen enthalten
- # 46758 : Papierkorb : Die Hauptschaltfläche (n) sollte (n) auf der linken Seite sein
- # 46899 : Stellen Sie sicher, dass die von der Einstellungs-API generierten Tabellen keine Semantik haben
- # 47079 : Falsche Version für den Filter excerpt_allowed_blocks
- # 47113 : Medienansichten : Schaltfläche zum Entlassen von Benachrichtigungen ist unsichtbar
- # 47145 : Feature Image-Dialog folgt nicht dem Dialogmuster
- # 47190 : Twenty Seventeen : Native Audio- und Video-Einbettungen haben keinen Fokusstatus .
- # 47340 : Neunundzwanzig : Überarbeitung der Blockstile für die neuesten Beiträge, um die Optionen für den Inhalt von Beiträgen zu unterstützen.
- # 47386 : Korrektur der Überschriftenhierarchie auf den alten Seiten „Benutzerdefinierter Hintergrund“ und „Benutzerdefinierte Überschriften“
- # 47390 : Verbesserte Zugänglichkeit von Formularelementen innerhalb einiger Formulartabellenformulare
- # 47414 : Twenty Seventeen : Die Vorschau von Schaltflächenblöcken hat einen zusätzlichen Abstand innerhalb der Schaltfläche
- # 47458 : Festlegen der Reihenfolge der Registerkarten im Browser für Medienanhänge
- # 47489 : Emoji werden in vorformatierten Blöcken ersetzt
- # 47502 : Die medienmodale untere Symbolleiste schneidet Inhalte in Internet Explorer 11 ab
- # 47538 : Minor Verbiage Update – Entwicklerzeit auf Entwickler umstellen
- # 47543 : Twenty Seventeen : Buttons ändern beim Schweben und Fokussieren nicht die Farbe
- # 47561 : Plugin : Zeigt Details zum Popup-Layout an
- # 47603 : Mein Konto wird in der Admin-Leiste umgeschaltet und ist bei hohen Zoomstufen nicht sichtbar
- # 47604 : Undefinierte Variable : gesperrt in wp-admin / edit-form-blocks.php
- # 47687 : Verwenden Sie ALT- Tags für Galeriebilder im Editor
- # 47688 : Hex-Farbcode in der Farbauswahl wird bei der RTL-Installation in RTL anstelle von LTR angezeigt (Take 2)
- # 47693 : customizer Die Farbauswahl sollte geschlossen werden, wenn Sie auf den Farbauswahlbereich klicken.
- # 47723 : Durch Hinzufügen eines benutzerdefinierten Links in der Datei nav-menus.php werden Leerzeichen nicht abgeschnitten
- # 47758 : Schriftgrößen auf dem Installationsbildschirm sind zu klein
- # 47835 : PHP-Anforderung für Plugins immer auf null gesetzt
- # 47888 : Durch Hinzufügen eines benutzerdefinierten Links im Menü über Anpassen werden Leerzeichen nicht abgeschnitten.
Sicherheitsupdates
- Wir danken Simon Scannell von RIPS Technologies für die Suche und Offenlegung von zwei Problemen. Die erste ist eine Cross-Site-Scripting-Sicherheitsanfälligkeit (XSS), die in Post-Previews von Mitwirkenden gefunden wurde. Das zweite Problem war eine Cross-Site-Scripting-Sicherheitsanfälligkeit in gespeicherten Kommentaren.
- Fordern Sie Tim Coen auf, ein Problem zu melden, bei dem die Validierung und Bereinigung einer URL zu einer offenen Weiterleitung führen kann.
- Props to Anshul Jain für die Offenlegung reflektierter Cross-Site-Skripte während des Uploads von Medien.
- Requisiten an Zhouyuan Yang von Fortinets FortiGuard Labs , die eine Sicherheitslücke für Cross-Site-Scripting (XSS) in der Vorschau von Shortcodes aufgedeckt haben.
- Wir bitten Ian Dunn vom Core Security Team, einen Fall zu finden und offenzulegen, in dem reflektierte Cross-Site-Skripte im Dashboard zu finden sind.
- Wir bitten Soroush Dalili ( @irsdl ) von der NCC Group, ein Problem mit der URL-Bereinigung aufzudecken, das zu Cross-Site-Scripting-Angriffen (XSS) führen kann.
- Zusätzlich zu den obigen Änderungen aktualisieren wir jQuery auch auf älteren Versionen von WordPress. Diese Änderung wurde in 5.2.1 hinzugefügt und wird jetzt auf ältere Versionen übertragen.
Eine vollständige Liste der Änderungen finden Sie in der Liste der Tickets auf Trac.