it之家(www.ithome.com):紧急修复xml漏洞,wordpress 3.9.2 下载
8月7日,热门博客程序wordpress官方发布了最新wordpress 3.9.2安全维护版本。新版修复了旧版中php的xml解析漏洞,可能会导致拒绝服务等问题。官方强烈建议wordpress老用户升级最新版。
除此之外,wordpress 3.9.2 安全更新版也解决了防止外部getid3库通过xml条目的攻击方式,同时也添加了csrf令牌攻击保护以及一些额外的安全服务,同时提升整体性能,推荐普通用户升级。
目前,wordpress仍然是全球最欢迎的免费开源博客平台,原生使用php语言开发,爱好者可以在各种php、mysql主机服务器上搭建个人博客主页、网站程序。或者也可以将wordpress当作一个内容管理系统(cms)来使用。
wordpress 3.9功能特性:
· 更流畅的媒体编辑体验
· 改良的可视化编辑
新的可视化编辑器在速度、可用性、移动支持方面都有了进步。您现在可以从您的文字处理器中直接粘贴文本到可视化编辑器,无需再受杂乱的样式所困。(没错,我们在说你,microsoft word。)
· 方便的图像编辑
裁剪和旋转工具更易访问,在您编辑文章时修改图像相比以往更加便捷。您也可在编辑器中缩放图像。
· 拖放您的图像
上传图像变得更简单,直接从桌面上拖放到编辑器中即可。
· 相册预览
相册可在编辑器中展示能与已发布文章中的效果相媲美的图像网格。
· 音频、视频的新花样
图像属于相册,现在我们也对视频和音频加入了简单的播放列表,您可以方便地展示您的音乐和视频片段。
· 实时挂件和顶部图像预览
在主题编辑器中添加、编辑并重排您站点的挂件,不再有出乎意料——实时预览您的修改,在您放心后才保存。经改善的顶部图像工具让您在自定义主题时可以上传、裁剪并管理顶部图像。
· 令人惊叹的主题浏览器
wordpress 3.9.2 维护版官方下载:
英文版: .zip下载(6mb)|| 繁体中文版: .zip下载(6mb)|| 简体中文版暂未发布
简体中文用户可以直接在wordpress后台的仪表盘在线升级至wordpress 3.9.2维护版,参考下图: