WordPress ออกเวอร์ชัน 4.1.2 เพื่อแก้ปัญหาช่องโหว่ระดับร้ายแรง (critical) ที่อาจทำให้เว็บไซต์โดนบุคคลภายนอกแฮ็กได้โดยไม่ต้องมีบัญชี WordPress ด้วยซ้ำ (ผ่าน cross-site scripting)
ช่องโหว่ข้างต้นมีผลกระทบกับ WordPress ทุกเวอร์ชัน ดังนั้นใครที่มีเว็บไซต์ทำด้วย WordPress ควรอัพเดตกันด่วน นอกจากนี้ยังมีปลั๊กอินหลายตัวที่ออกแพตช์แก้ประเด็นเดียวกันมาแล้ว ตามอัพเดตปลั๊กอินกันด้วยครับ
WordPress 4.1.2 ยังปิดช่องโหว่อื่นอีก 3 จุดที่เกี่ยวกับเรื่อง SQL injection และชื่อไฟล์ที่อาจไม่ปลอดภัย
ที่มา - WordPress.org
on
ตื่นเช้ามา ทุกเว็บขึ้น Your
horakung Wed, 22/04/2015 - 10:25
ตื่นเช้ามา ทุกเว็บขึ้น Your site has updated to WordPress 4.1.2, automatic updates เองหมดแล้ว ร...ระ...เร็ว
อัพละคับ
pexza Wed, 22/04/2015 - 10:56
อัพละคับ
อัพแล้วเช่นกัน
iAmbAsE Wed, 22/04/2015 - 11:02
อัพแล้วเช่นกัน
Plugin
darkleonic Wed, 22/04/2015 - 11:41
Plugin ที่ใช้กันโดยทั่วไปไม่มีปัญหาใช่ไหมครับ