logo superhost
logo superhost

Khuyến mãi mới

Chưa có khuyến mãi mới
Xem tất cả

Thông báo mới

SuperHost không có tin mới
Quý khách không có tin mới
Xem tất cả
  • Trang chủ
  • Danh mục  
    • Tất cả danh mục
    • -----
    • Cloud Server
    • Hosting Linux
    • Business Hosting
    • Super Hosting
    • SEO Hosting
    • Reseller Hosting
    • Dedicated Server
    • Colocations
    • Backup Services
    • Chứng thư số SSL
    • Email theo tên miền
    • License Services
    • Quản trị máy chủ
    • Hosting miễn phí
    • Đăng ký tên miền
    • Chuyển tên miền
  • Câu hỏi thường gặp
  •   Gửi hỗ trợ
      • Việt Nam
      • English
  • Tài khoản  
    • Đăng nhập
    • Quản lý mã khuyến mãi
    • Quản lý CMND và GPKD
    • Quản lý VAT
    • Đăng ký
    • -----
    • Quên mật khẩu
  1. Trang khách hàng
  2. Thông báo
  3. Thông tin về lỗi bảo mật của mã nguồn Wordress

  Xem theo tháng

Tháng năm 2023 Tháng tư 2023 Tháng một 2023 Tháng 12 2022 Tháng 11 2022 Tháng mười 2022 Tháng tám 2022 Tháng ba 2022 Tháng hai 2022 Tháng một 2022 Những thông báo cũ...   View RSS Feed

  Xem theo tháng

Kính chào quý khách !

Vào ngày 6/3/2017 mã nguồn Wordpress đã ra mắt một phiên bản mới 4.7.3 để vá các lỗi bảo mật nghiêm trọng. Trong đó lỗi nghiêm trọng nhất là việc attacker lợi dụng Media File Metadata để upload script nguy hiểm vào mã nguồn để điều khiển việc xóa, sửa tập tin. Đặc biệt nghiêm trong hơn là việc can thiệp xuống database để thay đổi tiêu đề, nội dung bài viết hoặc chuyển hướng các bài viết sang 1 trang web đích của Attacker. Mục tiêu nhằm kéo traffic về site đích của Attacker.

SuperHost thông tin này để quý khách đang sử dụng mã nguồn wordpress hãy tiến hành nâng cấp lên phiên bản wordpress mới nhất 4.7.3 để khắc phục các lỗi nghiêm trọng đó. Thông tin chi tiết quý khách có thể tham khảo thêm tại trang chủ Wordpress.org như sau:

https://wordpress.org/news/

WordPress 4.7.3 is now available. This is a security release for all previous versions and we strongly encourage you to update your sites immediately.

WordPress versions 4.7.2 and earlier are affected by six security issues:

  1. Cross-site scripting (XSS) via media file metadata.  Reported by Chris Andrè Dale, Yorick Koster, and Simon P. Briggs.
  2. Control characters can trick redirect URL validation.  Reported by Daniel Chatfield.
  3. Unintended files can be deleted by administrators using the plugin deletion functionality.  Reported by TrigInc and xuliang.
  4. Cross-site scripting (XSS) via video URL in YouTube embeds.  Reported by Marc Montpas.
  5. Cross-site scripting (XSS) via taxonomy term names.  Reported by Delta.
  6. Cross-site request forgery (CSRF) in Press This leading to excessive use of server resources.  Reported by Sipke Mellema.

Trân trọng thông báo.

<< Quay trở lại

Wednesday, March 15, 2017

Powered by WHMCompleteSolution

SuperHost logo
CÔNG TY TNHH SUPERHOST
  Tòa nhà số 104, Đường số 6, KDC CityLand Park Hills, P.10, Q.Gò Vấp, Tp.Hồ Chí Minh
  sales@superhost.vn
  (028) - 73002073
SuperHost
Giới thiệu doanh nghiệp
Liên hệ
Cổng thanh toán
Blog
Tuyển dụng
Qui định sử dụng
Chính sách hoàn tiền
DỊCH VỤ
Linux Hosting
Domain
Dedicated Server
Cloud Server
SSL Certificates
Website
Colocation
CÔNG CỤ
Abuse IP – Báo cáo IP
Kiểm tra IP máy tính
SSL Checker
Tạo Key và CSR cho SSL
Kiểm tra email tồn tại
SuperHost logo
© SuperHost 2011 All Rights Reserved.   (Đường dây nóng) 0931150780, (Tổng đài) (028) - 73002073

Title

Loading...
Loading...
LiveZilla Live Help
Chát với chúng tôi