WordPress 6.4.2 opravuje kritickou chybu
Možná jste již zaregistrovali, že je na světe nová verze WordPressu s pořadovým číslem 6.4.2. To je další poměrně brzká aktualizace od nedávno vydané verze 6.4 a krátce poté i verze 6.4.1. WordPress 6.4.2 opravuje kritickou chybu, kterou vývojáři nalezli v tzv. pop řetězcích. Tato chyba je kritická hlavně z toho důvodu, že umožňuje útočníkovi spouštět vzdáleně libovolný kód přímo na webu, aniž by o tom měl majitel webu jakékoliv tušení. Kde je vlastně problém? Problém zde spočívá ve třídě WP_HTML_Token, kterou vývojáři představili ve WordPressu 6.4 a ten ji používá ke zlepšení analýzy HTML … Číst dál