logo superhost
logo superhost

Khuyến mãi mới

Chưa có khuyến mãi mới
Xem tất cả

Thông báo mới

SuperHost không có tin mới
Quý khách không có tin mới
Xem tất cả
  • Home
  • Store  
    • Browse All
    • -----
    • Cloud Server
    • Hosting Linux
    • Business Hosting
    • Super Hosting
    • SEO Hosting
    • Reseller Hosting
    • Dedicated Server
    • Colocations
    • Backup Services
    • Chứng thư số SSL
    • Email theo tên miền
    • License Services
    • Quản trị máy chủ
    • Hosting miễn phí
    • Register a New Domain
    • Transfer Domains to Us
  • Knowledgebase
  •   submitticketmore
      • Việt Nam
      • English
  • Account  
    • Login
    • mkmbreadcuum
    • cmndbreadcuum
    • quanlyvat
    • Register
    • -----
    • Forgot Password?
  1. Portal Home
  2. Announcements
  3. Thông tin về lỗi bảo mật của mã nguồn Wordress

  By Month

May 2023 Apr 2023 Jan 2023 Dec 2022 Nov 2022 Oct 2022 Aug 2022 Mar 2022 Feb 2022 Jan 2022 Older Announcements...   View RSS Feed

  By Month

Kính chào quý khách !

Vào ngày 6/3/2017 mã nguồn Wordpress đã ra mắt một phiên bản mới 4.7.3 để vá các lỗi bảo mật nghiêm trọng. Trong đó lỗi nghiêm trọng nhất là việc attacker lợi dụng Media File Metadata để upload script nguy hiểm vào mã nguồn để điều khiển việc xóa, sửa tập tin. Đặc biệt nghiêm trong hơn là việc can thiệp xuống database để thay đổi tiêu đề, nội dung bài viết hoặc chuyển hướng các bài viết sang 1 trang web đích của Attacker. Mục tiêu nhằm kéo traffic về site đích của Attacker.

SuperHost thông tin này để quý khách đang sử dụng mã nguồn wordpress hãy tiến hành nâng cấp lên phiên bản wordpress mới nhất 4.7.3 để khắc phục các lỗi nghiêm trọng đó. Thông tin chi tiết quý khách có thể tham khảo thêm tại trang chủ Wordpress.org như sau:

https://wordpress.org/news/

WordPress 4.7.3 is now available. This is a security release for all previous versions and we strongly encourage you to update your sites immediately.

WordPress versions 4.7.2 and earlier are affected by six security issues:

  1. Cross-site scripting (XSS) via media file metadata.  Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.
  2. Control characters can trick redirect URL validation.  Reported by Daniel Chatfield.
  3. Unintended files can be deleted by administrators using the plugin deletion functionality.  Reported by TrigInc and xuliang.
  4. Cross-site scripting (XSS) via video URL in YouTube embeds.  Reported by Marc Montpas.
  5. Cross-site scripting (XSS) via taxonomy term names.  Reported by Delta.
  6. Cross-site request forgery (CSRF) in Press This leading to excessive use of server resources.  Reported by Sipke Mellema.

Trân trọng thông báo.

« Back

Wednesday, March 15, 2017

Powered by WHMCompleteSolution

SuperHost logo
CÔNG TY TNHH SUPERHOST
  Tòa nhà số 104, Đường số 6, KDC CityLand Park Hills, P.10, Q.Gò Vấp, Tp.Hồ Chí Minh
  sales@superhost.vn
  (028) - 73002073
SuperHost
Giới thiệu doanh nghiệp
Liên hệ
Cổng thanh toán
Blog
Tuyển dụng
Qui định sử dụng
Chính sách hoàn tiền
DỊCH VỤ
Linux Hosting
Domain
Dedicated Server
Cloud Server
SSL Certificates
Website
Colocation
CÔNG CỤ
Abuse IP – Báo cáo IP
Kiểm tra IP máy tính
SSL Checker
Tạo Key và CSR cho SSL
Kiểm tra email tồn tại
SuperHost logo
© SuperHost 2011 All Rights Reserved.   (Đường dây nóng) 0931150780, (Tổng đài) (028) - 73002073

Title

Loading...
Loading...
LiveZilla Live Help
Chát với chúng tôi