WordPress ออกแพทช์เวอร์ชัน 4.6.1 อุดช่องโหว่รวม 15 รายการ

wordpress_logo

WordPress แพลทฟอร์มมาตรฐานสำหรับสร้าง Blog ยอดนิยม ออกอัปเดตใหม่ล่าสุด เวอร์ชัน 4.6.1 อุดช่องโหว่ Cross-site Scriting และ Path Traversal พร้อมทั้งช่องโหว่อื่นๆ รวม 15 รายการ แนะนำให้ผู้ใช้รีบอัปเดตโดยทันที

Credit: rvisoft/ShutterStock
Credit: rvisoft/ShutterStock

ช่องโหว่สำคัญ 2 รายการที่ส่งผลกระทบต่อ WordPress เวอร์ชัน 4.6 และก่อนหน้านี้ประกอบด้วย

  • ช่องโหว่ Cross-site Scripting ผ่านทางชื่อไฟล์รูปภาพ เครดิต: Cengiz Han Sahin จาก SumOfPwn
  • ช่องโหว่ Path Traversal บน Upgrade Package Uploader เครดิต: Dominik Schilling

สำหรับรายละเอียดช่องโหว่อื่นๆ ของเวอร์ชัน 4.6 สามารถดูได้ที่ Release Notes

ดาวน์โหลด WordPress 4.6.1 ได้ที่ https://wordpress.org/download/

ที่มา: https://www.helpnetsecurity.com/2016/09/08/wordpress-4-6-1-upgrades-security/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

1Password เข้าซื้อกิจการ Apono ผู้ให้บริการการเข้าถึงแบบ Just-In-Time

1Password ผู้ให้บริการด้านความปลอดภัยทางไซเบอร์ ได้ประกาศเข้าซื้อกิจการ Apono เพื่อเสริมสร้างขีดความสามารถด้านการรักษาความปลอดภัยสำหรับปัญญาประดิษฐ์ ทว่าไม่มีการเปิดเผยเงื่อนไขและมูลค่าทางการเงินของข้อตกลง

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce