WordPress ยังคงเจอช่องโหว่ XSS อย่างต่อเนื่อง

wordpress_logo

จากที่ไม่กี่วันก่อน WordPress ได้อัพเดทแพทช์เวอร์ชัน 4.1.2 เพื่ออุดช่องโหว่ XSS ไปนั้น ในวันนี้ WordPress เวอร์ชันล่าสุด 4.2 ซึ่งเพิ่งเริ่มให้บริการเมื่อวันพฤหัสบดีที่ผ่านมา ก็ถูกค้นพบว่ามีช่องโหว่ XSS ที่เปิดโอกาสให้แฮ็คเกอร์สามารถยิง Javascript เข้ามาในช่อง Comment ของ WordPress เพื่อโจมตีเว็บไซต์ได้

รายละเอียดการโจมตีผ่านช่องโหว่ XSS นี้สามารถดูได้ที่

อย่างไรก็ตาม ทาง WordPress ได้ออกแพทช์เวอร์ชัน 4.2.1 เพื่ออุดช่องโหว่ดังกล่าวเป็นที่เรียบร้อย สามารถดาวน์โหลดแพทช์ได้ที่ https://wordpress.org/news/2015/04/wordpress-4-2-1/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

รู้จัก 7 นวัตกรรม Wi-Fi ที่นำ RUCKUS มุ่งสู่การเป็น  Leader, Top Innovator และ Top Implementor ด้าน Campus Wireless LAN Networking จากการสำรวจของ ABI Research

หลังจากที่ ABI Research ได้เผยแพร่รายงาน ABI RESEARCH COMPETITIVE RANKING – WLAN FOR CAMPUS AREA NETWORKS ออกมา …

Microsoft เลือกให้ Intel ผลิตชิปสำหรับงาน AI

ที่งานประกาศเกี่ยวกับแผนโรงงานผลิตชิปของ Intel นั้น มีความน่าสนใจอีกหนึ่งระหว่าง Intel และ Microsoft โดยเจ้าพ่อซอฟต์แวร์ยักษ์ใหญ่ได้เลือกใช้ชิปรุ่นใหม่ ’18A’ สำหรับเป็นฐานในสินค้าฮาร์ดแวร์ของตน โดยคาดว่ามูลค่าจะอยู่ที่ 15,000 ล้านเหรียญสหรัฐฯ