WordPress ออกอัพเดต 4.7.2 อุดช่องโหว่ XSS และ SQL Injection

WordPress ซอฟต์แวร์ CMS ชื่อดัง ออกอัพเดต 4.7.2 อุดช่องโหว่ Cross-site Scripting (XSS) และ SQL Injection แนะผู้ใช้งานอัพเดตโดยด่วน

อัพเดต 4.7.2 เป็น Security Release โดยเฉพาะ ช่วยอุดช่องโหว่ที่มีในเวอร์ชัน 4.7.1 และเวอร์ชันก่อนหน้า ซึ่งช่องโหว่มีด้วยกัน 3 จุด หนึ่งในนั้นเกิดจากคลาส WP_Query ที่ใช้ในการเข้าถึงตัวแปรต่างๆ ซึ่งอาจทำให้สามารถถูกเจาะผ่าน SQL Injection ได้ อย่างไรก็ตาม WordPress Core ไม่ได้รับผลกระทบนี้โดยตรง ซึ่งทีมงาน WordPress ได้เพิ่ม Hardening เพื่อช่วยอุดช่องโหว่ที่อาจเกิดจาก Theme หรือ Plugin ในอนาคตได้ ส่วนอีกช่องโหว่หนึ่งนั้นคือ Cross-site Scripting ที่เกิดขึ้นจากคลาสที่ใช้แสดง Post ออกมาเป็นแบบ List Table

ที่มา : https://wordpress.org/news/2017/01/wordpress-4-7-2-security-release/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

กอบกู้สถานการณ์ยามฉุกเฉิน รับมือกับ Ransomware ด้วย IBM Cyber Vault

Ransomware ยังคงเป็นภัยร้ายที่สร้างความเสียหายให้แก่องค์กรอย่างต่อเนื่อง ซึ่งหลายองค์กรอาจได้มีโอกาสสัมผัสพิษส่งของความเสียหายที่เกิดขึ้นมาบ้างแล้ว ทั้งนี้ทุกท่านย่อมทราบกันดีว่าโซลูชันในการกู้คืนข้อมูลเป็นเรื่องสำคัญที่สุดต่อการแก้ไขสถานการณ์ แต่คำถามคือท่านจะทราบได้อย่างไรว่าข้อมูลที่กู้คืนกลับมานั้นปลอดภัยดีหรือไม่ เพื่อป้องกันการถูกโจมตีซ้ำในอนาคต จะใช้วิธีการใดเพื่อตรวจสอบและในช่วงเวลาคับขันท่านเองมีเวลามากแค่ไหน ซึ่ง IBM Cyber Vault ได้ถูกออกแบบมาเพื่อป้องกันความโกลาหลดังกล่าว โดยท่านจะได้รู้จักกับโซลูชันนี้เพิ่มขึ้นในบทความนี้

ซิสโก้เปิดตัวนวัตกรรมที่กำหนดมาตรฐานในวงการอุตสาหกรรม (Industry-defining Innovations) สำหรับโลกที่เชื่อมต่ออย่างปลอดภัยมากขึ้น และครอบคลุมอย่างทั่วถึง ที่งาน Cisco Live US 2023 [Guest Post]

CISCO LIVE, ลาสเวกัส, 7 มิถุนายน 2566 —วันนี้ ซิสโก้ (CSCO) ผู้นำด้านระบบเครือข่ายและความปลอดภัยระดับองค์กรได้เปิดตัวเทคโนโลยีและความก้าวหน้าในการพัฒนาผลิตภัณฑ์ใหม่ๆ ของระบบเครือข่าย ระบบรักษาความปลอดภัย และแอปพลิเคชัน พร้อมกันนี้ ซิสโก้ได้เผยวิสัยทัศน์เกี่ยวกับการนำเสนอประสบการณ์แบบครบวงจรที่เรียบง่ายมากขึ้นสำหรับลูกค้าและคู่ค้า …