• Menu
  • Skip to main content
  • Skip to primary sidebar

VANMY.NET

You are here: Home / Wordpress / WordPress 3.3.1 sửa lỗi XSS của Wordpress 3.3

WordPress 3.3.1 sửa lỗi XSS của WordPress 3.3

Hai chuyên gia bảo mật của Ấn Độ Aditya Modha và Samir Shah đã tìm ra và khai thác lỗ hổng easy-to-exploit cross-site scripting (XSS), một lỗi gây ảnh hưởng đến tất cả các trang web sử dụng phiên bản WordPress 3.3, phiên bản WordPress 3.3.1 nhanh chóng được phát hành và sửa các lỗi trên.

wordpress-logo-blue-300x300

Các chuyên gia cho rằng bằng cách đăng một bình luận (comment) trên một trang web wordpress mục tiêu bằng cách sử dụng một đoạn mã đặc biệt và đảm bảo tác giả, địa chỉ thư điện tử và nhận xét ​​có giá trị tương tự như những người từ các bài trước, họ có thể tạo ra một lỗi 500 internal server error.


Lỗ hổng này chỉ hoạt động trên trình duyệt Internet Explorer và Ethicalhack3r công bố một đoạn mã có thể ngăn chặn khai thác.

Tuy nhiên, để đảm bảo rằng trang web của họ là hoàn toàn được bảo vệ, người dùng nên cập nhật mới nhất WordPress 3.3.1 càng sớm càng tốt.

WordPress 3.3.1 phát hành bảo trì cũng sửa chữa 15 vấn đề chức năng bị ảnh hưởng WordPress 3.3.

Tải phiên bản WordPress 3.3.1 tại trang chủ http://wordpress.org/download/

Bài viết liên quan:

  1. WordPress 3.5 chính thức được download
  2. WordPress 3.4 Release Candidate
  3. Sử dụng thử phiên bản WordPress 3.4 Beta 4
  4. WordPress: Tác hại của việc sử dụng quá nhiều plugin
  5. WordPress 3.4 Released
  6. Chính thức cập nhật WordPress 3.5 và đổi giao diện
Previous Post: « Hành trình 12 năm của Google Doodle Giáng Sinh
Next Post: Cách update wordpress lên phiên bản mới an toàn hơn (full) »

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Primary Sidebar

  • Home
  • WordPress
    • Plugins
    • Themes
  • SEO
    • Onpage
    • Offpage
  • Social Media
    • Google Plus
    • Facebook
  • Blogging
    • Domain
    • Hosting
    • Khác
  • Liên hệ
  • Site map

Copyright 2009 by vanmy.net