Сегодня ночью многие сайты на вордпресс обновились до новой версии. Вышло одновременно два патча, для тех, кто обновился до 4.9, Wordpress установил 4.9.2, для более старых версий Wordpress использует версию 4.8.5.

Если у Вас отключено автоматическое обновление, то поспешите обновиться вручную, для особо запущенных вариантов в статье приведён список измененных файлов. Релиз исправляет найденную уязвимость, исправляет мелкие баги и не затрагивает функциональные свойства сайта, поэтому установка новой версии обязательна!

Релиз безопасности вордпресс 4.9.2 и 4.8.5
Релиз безопасности вордпресс 4.9.2 и 4.8.5

На днях многие сайты уже успели обновиться до очередной версии вордпресса 4.9.1 - для тех, у кого отключено автоматическое обновление, настоятельно рекомендуется инсталлировать патч вручную, особенно если использовали Wordpress 4.9

Релиз вордпресс 4.9.1 кроме этого исправляет различные баги функциональности.

Релиз безопасности и функциональности Wordpress 4.9.1
Релиз безопасности и функциональности Wordpress 4.9.1

Для популярной системы управления контентом Magento были подготовлены срочные обновления безопасности. Патчи выпущены для ветки Magento 2.x, пользователям 1.x давно уже стоит задуматься о миграции своего магазина на современную версию. Выпуск включает в себя исправления 10 дыр таких как межсайтовый скриптинг (XSS), подключение локального файла (LFI), удаленное исполнение кода в административной части (RCE), произвольное удаление файлов.

Критическое обновление безопасности Magento 2.2.1, 2.1.10, 2.0.17
Критическое обновление безопасности Magento 2.2.1, 2.1.10, 2.0.17

Пока страна празднует столетие Октябрьской революции, портал Joomla выпустила очередное обновление - были закрыты 3 небольших уязвимости и различные баги предыдущих версий. Обнаруженные дыры распространяются вплоть до неподдерживаемых джумл 1.5 и 2.5 - очередной повод задуматься над миграцией на последний релиз. Установка обновления для Joomla 3.x как всегда происходит в один клик, не забывайте сначала обновить сторонние расширения, а потом уже запускать обновление джумлы.

Обновление безопасности Joomla 3.8.2
Обновление безопасности Joomla 3.8.2

Вчера был анонсирован релиз новой версии джумлы - последней в ветке 3.x и с некоторой подготовкой к переходу на Joomla 4. Обновление включает более 300 изменений функциональности, из всего этого стоит выделить два существенных нововведения: новый роутер и шаблон совместимости с джумла 4.

Joomla 3.8 можно назвать и релизом безопасности, хоть и мажорная версия, но 2 незначительных уязвимости были пофикшены.

Релиз безопасности и функциональности Joomla 3.8
Релиз безопасности и функциональности Joomla 3.8