{"id":2000,"date":"2017-11-29T22:02:09","date_gmt":"2017-11-29T21:02:09","guid":{"rendered":"https:\/\/it.wordpress.org\/?p=2000"},"modified":"2017-11-29T22:02:09","modified_gmt":"2017-11-29T21:02:09","slug":"wordpress-4-9-1-release-di-mantenimento-e-sicurezza","status":"publish","type":"post","link":"https:\/\/it.wordpress.org\/news\/2017\/11\/wordpress-4-9-1-release-di-mantenimento-e-sicurezza\/","title":{"rendered":"WordPress 4.9.1 Release di Mantenimento e Sicurezza"},"content":{"rendered":"<p>\u00c8 disponibile WordPress 4.9.1. Questa \u00e8 una\u00a0<b>release di mantenimento e sicurezza<\/b>\u00a0per tutte le versioni a partire dalla 3.7. Vi incoraggiamo caldamente\u00a0ad aggiornare i vostri\u00a0siti al pi\u00f9 presto.<\/p>\n<p>La versione 4.9 e le precedenti di WordPress sono soggette a quattro vulnerabilit\u00e0 che potrebbero essere utilizzate per attacchi multi-vector.<\/p>\n<p>Nell&#8217;ottica dell&#8217;impegno costante del team Core per migliorare la sicurezza, sono state apportate le seguenti correzioni nella versione 4.9.1:<\/p>\n<ol>\n<li>Utilizzo di un hash generato in modo corretto per la chiave\u00a0<code>newbloguser<\/code>\u00a0invece di una determinata sottostringa.<\/li>\n<li>Aggiunta di escaping agli attributi di linguaggio usati negli elementi <code>html<\/code>.<\/li>\n<li>Controllo che gli attributi delle enclosure vengano gestiti correttamente (escaped) nei feed RSS e Atom.<\/li>\n<li>Rimozione della possibilit\u00e0 di caricare dei file JavaScript per gli utenti che non hanno un ruolo che consente di pubblicare\u00a0<code>unfiltered_html<\/code>.<\/li>\n<\/ol>\n<p>Grazie a Rahul Pratap Singh and John Blackbourn per aver segnalato queste <a href=\"https:\/\/make.wordpress.org\/core\/handbook\/testing\/reporting-security-vulnerabilities\/\">vulnerabilit\u00e0 in modo responsabile<\/a>.<\/p>\n<p>Oltre a questi problemi, WordPress risolve altri undici bug. Da segnalare in particolare:<\/p>\n<ul>\n<li>Problemi con il caching dei file di template dei temi.<\/li>\n<li>Un errore Media Element JavaScript che impedisce agli utenti di alcune versioni tradotte di caricare i file nella libreria media.<\/li>\n<li>L&#8217;impossibilit\u00e0 di modificare file di temi e plugin su server Windows.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/make.wordpress.org\/core\/2017\/11\/28\/wordpress-4-9-1-scheduled-for-november-29th\/\">Se volete approfondire, questo articolo ha altre informazioni sui bug risolti dalla versione 4.9.1<\/a>.<\/p>\n<p><a href=\"https:\/\/wordpress.org\/download\/\">Scaricate WordPress 4.9.1<\/a> o andate\u00a0in Dashboard <span aria-hidden=\"true\" class=\"wp-exclude-emoji\">\u2192<\/span> Aggiornamenti e semplicemente cliccate su \u201cAggiorna Ora\u201d. I siti che supportano gli aggiornamenti automatici stanno gi\u00e0 iniziando l\u2019aggiornamento a WordPress 4.9.1.<\/p>\n<p>Grazie a tutti quelli che hanno contribuito alla release 4.9.1:<\/p>\n<p><a href=\"https:\/\/profiles.wordpress.org\/schlessera\/\">Alain Schlesser<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/afercia\/\">Andrea Fercia<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/la-geek\/\">Angelika Reisiger<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/blobfolio\/\">Blobfolio<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/bobbingwide\/\">bobbingwide<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/chetan200891\/\">Chetan Prajapati<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/dd32\/\">Dion Hulse<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/ocean90\/\">Dominik Schilling (ocean90)<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/edo888\/\">edo888<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/erich_k4wp\/\">Erich Munz<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/flixos90\/\">Felix Arntz<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/mista-flo\/\">Florian TIAR<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/pento\/\">Gary Pendergast<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/ibenic\/\">Igor Benic<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/jfarthing84\/\">Jeff Farthing<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/jbpaul17\/\">Jeffrey Paul<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/jeremyescott\/\">jeremyescott<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/joemcgill\/\">Joe McGill<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/johnbillion\/\">John Blackbourn<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/johnpgreen\/\">johnpgreen<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/ryelle\/\">Kelly Dwan<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/lenasterg\/\">lenasterg<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/clorith\/\">Marius L. J.<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/melchoyce\/\">Mel Choyce<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/mariovalney\/\">M\u00e1rio Valney<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/natacado\/\">natacado<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/odysseygate\/\">odyssey<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/precies\/\">precies<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/stodorovic\/\">Sa\u0161a<\/a>,\u00a0<a href=\"https:\/\/profiles.wordpress.org\/sergeybiryukov\/\">Sergey Biryukov<\/a>, and\u00a0<a href=\"https:\/\/profiles.wordpress.org\/westonruter\/\">Weston Ruter<\/a>.<\/p>\n<p><a href=\"https:\/\/wordpress.org\/news\/2017\/11\/wordpress-4-9-1-security-and-maintenance-release\/\">Annuncio originale in inglese\u00a0<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00c8 disponibile WordPress 4.9.1. Questa \u00e8 una\u00a0release di mantenimento e sicurezza\u00a0per tutte le versioni a partire dalla 3.7. Vi incoraggiamo caldamente\u00a0ad aggiornare i vostri\u00a0siti al pi\u00f9 presto. La versione 4.9 e le precedenti di WordPress sono soggette a quattro vulnerabilit\u00e0 che potrebbero essere utilizzate per attacchi multi-vector. Nell&#8217;ottica dell&#8217;impegno costante del team Core per migliorare [&hellip;]<\/p>\n","protected":false},"author":7230939,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_crdt_document":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[12,27],"tags":[],"class_list":["post-2000","post","type-post","status-publish","format-standard","hentry","category-release","category-sicurezza"],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/posts\/2000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/users\/7230939"}],"replies":[{"embeddable":true,"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/comments?post=2000"}],"version-history":[{"count":3,"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/posts\/2000\/revisions"}],"predecessor-version":[{"id":2003,"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/posts\/2000\/revisions\/2003"}],"wp:attachment":[{"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/media?parent=2000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/categories?post=2000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it.wordpress.org\/wp-json\/wp\/v2\/tags?post=2000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}