- Деятельность: дезинфицировать выход ссылки «Загрузить больше»
- Члены: лучше Nonce проверить на членов виджет
- Ядро: улучшить фильтрацию wp’title
Вопросы безопасности были ответственно раскрыты Тодд Гибсон и Джастин Хайдеман. Я в шутку спросил BuddyPress ведущий разработчик, Джон Джеймс Джейкоби, о выпуске исправления безопасности в пятницу вечером. Он сказал, что лучше будет раздражать, чем безответственно.
@jeffr0 @imath @tw2113 Я предпочела бы делать правильные вещи и раздражать, чем нет, и быть безответственным.
— Джон Джеймс Джейкоби (@JJJ) 11 апреля 2015 г.
Если бы я использовал BuddyPress, я бы хотел исправления безопасности, как только они доступны. Благодаря Jacoby и остальной части команды BuddyPress за помощь в обеспечении безопасности сайтов независимо от того, в какое время суток это. Вы можете скачать BuddyPress 2.2.2 из каталога плагина WordPress, или посетить Dashboard — Обновления в backend WordPress.
Оригинал: wptavern.com