Cette entrée a été publiée dans Sécurité WordPress le 30 octobre 2020 par Matt Barry 2 réponses

L’équipe principale de WordPress a publié une version d’urgence de WordPress 5.5.3, juste un jour après la sortie de version 5.5.2. Cette version d’urgence a été faite pour remédier à un problème introduit dans WordPress 5.5.2 rendant impossible l’installation de WordPress sur un tout nouveau site Web sans une connexion de base de données configurée. Lors de la préparation de cette version d’urgence, un deuxième problème a entraîné la mise à jour erronée d’un certain nombre de sites vers la version 5.5.3-alpha.

Selon le notes de version, entre environ 15h30 et 16h00 UTC le 30 octobre, le système de mise à jour automatique de WordPress a mis à jour certains sites de la version 5.5.2 à 5.5.3-alpha. Cela s’est produit parce que l’équipe WordPress Core a désactivé le téléchargement de la version 5.5.2 afin d’empêcher les nouveaux utilisateurs d’utiliser cette version. En désactivant le téléchargement pour la version 5.5.2, l’API wordpress.org a renvoyé la version alpha 5.5.3-alpha-49449 comme version vers laquelle WordPress doit se mettre à jour.

Une analyse de la version 5.5.3-alpha-49449 a trouvé peu de différence entre la version WordPress 5.5.2 et WordPress 5.5.3-alpha-49449 car la plupart des fonctionnalités de base sont les mêmes. Aucune fonctionnalité de site signalée n’a été perdue en raison de l’erreur. Cependant, avec cette mise à jour automatique, un certain nombre de thèmes Twenty supplémentaires ont été installés avec le plugin Akismet.

Pour résoudre ces deux problèmes, l’équipe Core a initialement réactivé le téléchargement 5.5.2 pour empêcher les sites de se mettre à jour vers la version alpha, suivi de la version d’urgence de WordPress 5.5.3 pour résoudre le problème qui empêchait de nouvelles installations.

Que devrais-je faire?

Si votre site a été mis à jour vers WordPress 5.5.3-alpha, vous pouvez avoir des thèmes supplémentaires installés sur votre site. Vous pouvez également avoir installé Akismet. Ces thèmes et plugins n’étaient pas activés s’ils étaient installés dans le cadre du package de pré-version. Vérifiez vos thèmes et installations de plugins. Aucun autre plug-in n’aurait été installé ou supprimé.

Mettez à jour vos sites normalement vers WordPress 5.5.3, comme vous le feriez pour toute autre mise à jour WordPress. Si vous autorisez la mise à jour automatique de votre site, la version 5.5.3 est peut-être déjà installée.

Si vous n’aviez pas encore mis à jour vers WordPress 5.5.2, la mise à jour vers 5.5.3 est essentiellement la même mise à jour avec une correction mineure. La mise à jour de votre site est sûre à faire.

Avez-vous aimé cette publication? Partagez-le!


Source link