Kritisk sikkerhetsoppdatering til WordPress


Det ble nylig oppdaget et kritisk sikkerhetshull som går igjen i flere av WordPress-versjonene. Teamet bak WordPress kom med sikkerhetsoppdatering som dekker dette sikkerhetshullet den 20. november, og det anbefales på det sterkeste at du oppdaterer din WordPress-installasjon.

Les mer om oppdateringen her

Har du noen av følgende versjoner av WordPress må du oppdatere:

  • 3.7.5
  • 3.8.5
  • 3.9.3
  • 4.0

Du ser hvilken versjon av WordPress du inne på kontrollpanelet (wp-admin). Versjonnummer står både nede i høyre hjørne inne på kontrollpanelet, og i kontrollpanel-widgeten som heter «Oversikt». Det står så klart også inne på undermenyen «Oppdateringer». Hvis din WordPress-installasjon fungerer slik den skal, og temaet eller utvidelsene du har installert ikke forårsaker problemer, så vil det dukke opp en notis om at nye oppdateringer er tilgjengelige.

Hvis du har aktivert auto-oppdatering av WordPress, hvilket automatisk blir aktivert i nyeste versjonene av WordPress, så trenger du ikke tenke på å oppdatere WordPress. Da oppdaterer den seg selv fortløpende når det kommer sikkerhetsoppdateringer. Skulle auto-oppdatering ikke være aktivert, eller du har installert veldig mange utvidelser som jevnlig må oppdateres og du tenker sikkerhet først og fremst, så vil jeg anbefale utvidelsen Advanced Automatic Updates.

Denne utvidelsen vil automatisk oppdatere alt du har installert av utvidelser, temaer, og WordPress. Det forutsetter at oppdateringene er tilgjengelige for nedlasting på vanlig måte fra WordPress. Betalte utvidelser og temaer må som regel oppdateres manuelt, disse vil da altså ikke bli automatisk oppdatert.

Nedenfor ser du et screenshot fra innstillingene til Advanced Automatic Updates. Personlig anbefaler jeg at alt hukes av, men da enkelte utvidelser og temaer kanskje ikke fungerer sammen, eller oppdateringer ødelegger nettsiden, så bør du være forsiktig med automatiske oppdateringer. Har du ikke backup eller tar jevnlig backup av nettsiden og databasen, kan det være best å oppdatere manuelt.

advanced-automatic-updates