WordPress3.9.2にアップデート

WordPressがバージョン3.9.2に自動アップデートされておりましたが、さらに手動で3.9.2-jpにアップデートしました。
WordPressのマイナーバージョンアップは自動で実施されますが、日本語版(-jp)への変更は手動で行なう必要があります。

今回の変更内容は以下です。

WordPress › 日本語 « WordPress 3.9.2 セキュリティリリース

このリリースでは、Salesforce.com のプロダクトセキュリティチームの Nir Goldshlager によって報告された PHP の XML 処理に含まれるサービス妨害 (DoS) 問題の可能性を修正しています。WordPress セキュリティチームの Michael Adams と Andrew Nacin、そして Drupal セキュリティチームの David Rothstein が修正を行いました。2つのプロジェクトがセキュリティリリースのために共同で調整を行ったのは今回が初めてのことです。

WordPress 3.9.2 には他のセキュリティ関連の変更も含まれています。
・WordPress セキュリティチームの Alex Concha が発見した、ウィジェットを処理する際に低い確立でコードが実行される可能性のある問題を修正 (WordPress はデフォルトではこの影響を受けません) 。
・ONSec の Ivan Novikov によって報告された、外部 GetID3 ライブラリでの XML 実体参照攻撃を通じた情報の開示を防止。
・Google セキュリティチームの David Tomaschik によって報告された、CSRF トークンへの総当たり攻撃に対する保護を追加。
・管理者のみによってトリガーされる可能性のあるクロスサイトスクリプティングの防止など、追加のセキュリティ強化。