您可立即取得 WordPress 3.0.4 版本,透過您控制台裡頭的更新頁面或自這裡下載。這更新非常重要,請您儘速使用它升級您的站台。它修正了一個核心安全性問題,發生在我們一個稱為 KSES 的 HTML 清理函式庫裡頭。這釋出版本層級應被標示為『關鍵』。
我們瞭解假期中升級各位的網誌真的不有趣,但這值得您放下手中的酒杯啦~另外也請考慮幫助您的朋友升級,大家互相幫助假期就會更愉快啊~
若您對安全性議題有研究,我們將很感激您幫我們檢查一下這個更新所使用的變更集合。我們收到許多關於這問題的想法與回應,但這牽涉到核心議題,我們歡迎更多人一起腦力激盪。感謝 Mauro Gentile 與 Jon Cave (duck_) 發現並立刻通知我們這些 XSS 漏洞。