WordPress 3.5.2 disponibile in italiano
WordPress 3.5.2, l’importantissimo aggiornamento di sicurezza per la popolare piattaforma per la pubblicazione di siti Web e blog disponibile in inglese già da qualche settimana, è stato rilasciato anche nella nostra lingua.

Come per ogni aggiornamento di WordPress, è importantissimo effettuare il backup prima di procedere con l’installazione.
L’update pone rimedio a numerose vulnerabilità che recentemente sono state sfruttate dai pirati informatici per attaccare siti e blog.
Elenco problemi risolti
– Risolto un problema che poteva consentire ad un pirata informatico di effettuare attacchi lato server con conseguente accesso al sito.
– Aggiornata la libreria esterna SWFUpload per risolvere alcune vulnerabilità cross-site scripting.
– Prevenzione attacco denial of service per i siti che utilizzano i messaggi protetti da password.
– Aggiornata la libreria TinyMCE esterna per impedire un cross-site scripting.
– Diverse correzioni per cross-site scripting.
– Evitata la divulgazione di un percorso completo quando un upload non riesce.
– Auto Salvataggio disabilitato (verrà riattivato non appena sarà più stabile).
– Adattamento editor system mobile.
– Migliorato il supporto per le notifiche push.
Elenco file modificati
readme.html
wp-admin/includes/media.php
wp-admin/includes/class-wp-importer.php
wp-admin/includes/file.php
wp-admin/includes/post.php
wp-admin/includes/upgrade.php
wp-admin/includes/schema.php
wp-admin/includes/class-wp-upgrader.php
wp-admin/includes/update-core.php
wp-admin/update.php
wp-admin/about.php
wp-admin/edit-form-advanced.php
wp-login.php
wp-includes/class-wp-xmlrpc-server.php
wp-includes/rss.php
wp-includes/functions.php
wp-includes/formatting.php
wp-includes/post.php
wp-includes/media-template.php
wp-includes/deprecated.php
wp-includes/wp-db.php
wp-includes/user.php
wp-includes/class-wp-admin-bar.php
wp-includes/version.php
wp-includes/class-phpass.php
wp-includes/comment.php
wp-includes/pluggable.php
wp-includes/class-feed.php
wp-includes/script-loader.php
wp-includes/class-http.php
wp-includes/js/media-editor.min.js
wp-includes/js/swfupload/swfupload-all.js
wp-includes/js/swfupload/handlers.js
wp-includes/js/swfupload/handlers.min.js
wp-includes/js/swfupload/swfupload.swf
wp-includes/js/plupload/handlers.js
wp-includes/js/plupload/handlers.min.js
wp-includes/js/tinymce/wp-tinymce.js.gz
wp-includes/js/tinymce/plugins/media/moxieplayer.swf
wp-includes/js/tinymce/tiny_mce.js
wp-includes/js/media-editor.js
wp-includes/class-oembed.php
wp-includes/post-template.php
wp-includes/http.php


10 commenti
E soprattutto, dopo aver fatto il backup, effettuate una prova di importazione per vedere se il db funziona.
Ehm…qualcuno può dirmi per favore come si fa il backup? Io a parte quello del data base non conosco altro… Sigh!
perdonate che sono “acerbo”: in che punto del sito ci si deve attivare per il backup?
grazie
Per il backup di WordPress vi consiglio di farlo con l’ottimo plug-in BackWPup.
Anche io utilizzo BackWPup. Ho impostato due tipi di backup, uno per il database e l’altro per i file, e di solito preferisco salvare il backup sia in una cartella sul server, sia su Dropbox. Escluderei l’invio via e-mail se il backup ha dimensioni elevate.
Grazie!
In gestione siti non sono molto bravo. Il mio sito è stato fatto da una persona ed è lui che mi riesce ad aggiornare a wordpress 3.5.2, ma il backup dati lo puo fare solo lui o lo posso fare anche io? grazie, spero che la domanda sia comprensibile.
Se hai i permessi di amministratore, cioè vedi la bacheca di WordPress con le voci Aspetto, Plug-in, Utenti, Strumenti, Impostazioni, allora puoi fare il backup installando il plug-in consigliato poco più sopra.
si si sono amministratore del sito adesso allora provo a fare il back up, e mi salva i file sul mio computer giusto? però non c’è un modo anche per aggiornare WordPress da solo vero?cioè senza che dica a chi mi ha fatto il sito di aggiornare
Nella Bacheca c’è una sezione che si chiama Aggiornamenti, dove trovi un avviso di nuovo aggiornamento come quello pubblicato nell’articolo. Premi il pulsante Aggiorna adesso. Se ricevi un messaggio d’errore che non è possibile effettuare l’update, chiedi alla persona che ha realizzato il sito di abilitare l’opzione per poter effettuare gli aggiornamenti direttamente dalla Bacheca di WordPress.