È stata rilasciata ieri la nuova versione 4.6.1 di WordPress, che applica diversi bugfix ma risolve anche un problema di sicurezza, e come sempre in questi casi è bene applicare l’aggiornamento prima possibile.
Non senza le tanto raccomandate precauzioni di rito, ovvero un bel backup completo di file e database.
La vulnerabilità risolta in WordPress 4.6.1 riguarda anche molte versioni precedenti, a partire dalla 2.5, e per questo sono stati rilasciati gli aggiornamenti anche per queste installazioni.
Se per qualche motivo stai ancora utilizzando una vecchia versione di WordPress, ed hai gli aggiornamenti automatici disabilitati, è bene che ti preoccupi di effettuare l’aggiornamento alla versione corretta.
Esempio, se stai usando WordPress 4.5.3, devi aggiornare alla versione 4.5.4, se invece stai usando la versione 4.4.4, devi aggiornare alla 4.4.5 e così via.
Per farlo, puoi ripristinare anche temporaneamente gli aggiornamenti automatici, non prima di aver effettuato un backup completo, e attendere qualche ora che il tuo WordPress si aggiorni da solo.
In alternativa, puoi scaricare la versione di WordPress corretta, fare un bel backup ed effettuare l’aggiornamento manuale di WordPress.
Io ho già aggiornato a WordPress 4.6.1 tutti i siti che sto seguendo, miei o dei miei clienti, e non ho riscontrato particolari problemi.
4 risposte
Scusa Roberto ho scritto CURL 23 ma l’errore che mi appare fa riferimento a CURL 28. Può essere dovuto a permessi di cartella? Prima dell’aggiornamento però non avveniva..
L’errore 28 parla di timeout: https://curl.haxx.se/libcurl/c/libcurl-errors.html
rob
Ciao.Ho anche io aggiornato questa sera il mio wordpress (su home server). Sembra funzionare tutto…dico sembra perché non si riescono piu’ a fare gli aggiornamenti ai plugin. Errore Curl 23 e va in timeout! Hai già verificato? Buona serata
Personalmente non ho problemi in questo senso, ho aggiornato plugin su diverse installazioni dopo l’ultimo aggiornamento di WP.
L’errore 23 di CURL riguarda la scrittura dei dati (CURLE_WRITE_ERROR), penso proprio che sia un problema della configurazione del server.
rob