• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Hãy cập nhật WordPress 4.0.1 ngay để vá 23 lỗi bảo mật
hosting-tot-nhat-danh-cho-wordpress

Hãy cập nhật WordPress 4.0.1 ngay để vá 23 lỗi bảo mật

Cập nhật: 17/03/2023 Trung Hiếu 16 Bình luận

Hãy cập nhật WordPress 4.0.1 ngay để vá 23 lỗi bảo mật.

wordpress-4-0-1-security-release-cover

Ngay trước khi phiên bản WordPress 4.1 được chính thức phát hành, Automattic đã tung ra một phiên bản WordPress khác với tên mã 4.0.1. Đây là một bản vá bảo mật quan trọng cho tất cả các phiên bản WordPress trước đây và WP Căn bản khuyên bạn nên cập nhật nó ngay lập tức. Theo thông tin từ Automattic, các phiên bản WordPress từ 3.9.2 trở về trước đều bị ảnh hưởng bởi một lỗ hổng bảo mật quan trọng gọi là “cross-site scripting“, có thể cho phép người dùng ẩn danh xâm hại một trang web. Điều này đã được phát hiện và báo cáo bởi Jouko Pynnonen. Nó không ảnh hưởng đến phiên bản 4.0, tuy nhiên, phiên bản 4.0.1 còn giúp giải quyết triệt để 8 lỗi bảo mật quan trọng:

  • 3 Lỗi “cross-site scripting“, theo đó một cộng tác viên hoặc tác giả có thể sử dụng chúng để xâm hại một trang web, được phát hiện bởi Jon Cave, Robert Chapin và John Blackbourn của nhóm bảo mật WordPress.
  • 1 Lỗi giả mạo yêu cầu “cross-site”, có thể được sử dụng để lừa người dùng thay đổi mật khẩu của họ.
  • 1 Lỗi có thể dẫn đến việc từ chối dịch vụ khi mật khẩu được kiểm tra, theo báo cáo của Javier Nieto Arevalo và Andres Rojas Guerrero.
  • Bổ sung thêm lớp bảo vệ khỏi các cuộc tấn công giả mạo yêu cầu từ phía máy chủ khi WordPress đưa ra yêu cầu HTTP, theo báo cáo của Ben Bidner.
  • 1 “hash collision” rất hiếm, có thể khiến tài khoản người dùng bị xâm hại, mà cũng đòi hỏi rằng họ đã không đăng nhập từ năm 2008, theo báo cáo của David Anderson.
  • WordPress từ bây giờ sẽ tự động vô hiệu hóa các liên kết (links) trong email được sử dụng thiết lập lại mật khẩu, nếu người dùng nhớ lại mật khẩu của mình, đăng nhập vào và thay đổi địa chỉ email của họ, theo báo cáo riêng của Momen Bassel, Tanoy Bose và Bojan Slavković từ ManageWP.

Phiên bản 4.0.1 cũng sửa chữa 23 lỗi còn tồn tại trên phiên bản 4.0 và nhóm phát triển WordPress đã thực hiện hai thay đổi lớn, bao gồm kiểm soát tốt hơn các dữ liệu EXIF được trích xuất từ các bức ảnh được tải lên, theo báo cáo của Chris Andre Dale.

Danh sách các tập tin WordPress được cập nhật và thay đổi trong phiên bản 4.0.1 bao gồm:

readme.html
wp-admin/about.php
wp-admin/includes/class-wp-plugin-install-list-table.php
wp-admin/includes/image.php
wp-admin/includes/plugin-install.php
wp-admin/includes/post.php
wp-admin/js/editor-expand.js
wp-admin/js/editor-expand.min.js
wp-admin/js/media.js
wp-admin/js/media.min.js
wp-admin/plugin-install.php
wp-admin/press-this.php
wp-admin/upload.php
wp-includes/canonical.php
wp-includes/class-phpass.php
wp-includes/css/media-views-rtl.css
wp-includes/css/media-views-rtl.min.css
wp-includes/css/media-views.css
wp-includes/css/media-views.min.css
wp-includes/formatting.php
wp-includes/http.php
wp-includes/js/media-grid.js
wp-includes/js/media-grid.min.js
wp-includes/js/media-views.js
wp-includes/js/media-views.min.js
wp-includes/js/mediaelement/flashmediaelement.swf
wp-includes/js/mediaelement/mediaelement-and-player.min.js
wp-includes/js/quicktags.js
wp-includes/js/quicktags.min.js
wp-includes/js/tinymce/plugins/wpeditimage/plugin.js
wp-includes/js/tinymce/plugins/wpeditimage/plugin.min.js
wp-includes/js/tinymce/plugins/wpview/plugin.js
wp-includes/js/tinymce/plugins/wpview/plugin.min.js
wp-includes/js/tinymce/wp-tinymce.js.gz
wp-includes/kses.php
wp-includes/link-template.php
wp-includes/media-template.php
wp-includes/media.php
wp-includes/ms-functions.php
wp-includes/pluggable.php
wp-includes/post.php
wp-includes/session.php
wp-includes/user.php
wp-includes/version.php
wp-login.php

Các bạn có thể xem thêm danh sách chi tiết các thay đổi tại đây.

Phiên bản WordPress 4.0.1 sẽ được cập nhật một cách tự động theo mặc định. Tuy nhiên, các bạn cũng truy cập vào Dashboard => Updates và click vào nút “Update Now” để tiến hành cập nhật hoặc download nó tại đây. Hiện tại, WP Căn bản đã cập nhật thành công lên phiên bản 4.0.1 và đang hoạt động rất ổn đinh. Hy vọng các bạn cũng có thể làm được điều tương tự. Chúc các bạn thành công. :)

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Facebook
  • Twitter (X)
  • LinkedIn
  • Pinterest
  • Tumblr
  • Zalo

Bài viết liên quan

WordPress 6.7 “Rollins” chính thức phát hành
WordPress 6.7 “Rollins” chính thức phát hành
WordPress 6.6 “Dorsey” chính thức phát hành
WordPress 6.6 “Dorsey” chính thức phát hành
WordPress 6.5 “Regina” chính thức phát hành
WordPress 6.5 “Regina” chính thức phát hành

Chuyên mục: WordPress Thẻ: Tin tức WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Top 3 plugins tốt nhất giúp dọn dẹp WordPress database
Bài viết sau Thông báo tên miền quốc tế tới Bộ Thông tin và Truyền thông »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. thanhlinh 9 bình luậnviết

    25/12/2014 lúc 23:16

    Chào bạn.

    Mình update lên thì bị lỗi font trên các post chính. Vô themes tùy chỉnh font thì nó không được như cũ, bạn có biết thay đổi font lại chỗ nào ko?

    Bình luận
    • Trung Hiếu Quản lýviết

      26/12/2014 lúc 00:33

      Bạn có sử dụng plugin tạo cache không? Nếu có thì đã xóa cache chưa? Font chữ có thể nằm trong tập tin style.css, functions.php, cũng có thể trong 1 tập tin .php riêng. :P

      Bình luận
      • thanhlinh 9 bình luậnviết

        26/12/2014 lúc 00:42

        Mình có sử dụng plugin Wp-super cache nhưng ko biết cache thế nào bạn ơi. Ý là lúc cài themes font mặc định của nó là type A, vô theme option mình đổi nó thành type B rất Ok và hợp với web. Nhưng update lên thì nó lại về type A, có vô đổi ở theme option cũng không được.

        Bây giờ mình phải vô phần tùy chỉnh nào để đổi lại font? Mình hơi gà WordPress, mới tự tập làm web nên ko rành. Hi vọng bạn bỏ thời gian giúp mình.

        Bình luận
        • Trung Hiếu Quản lýviết

          26/12/2014 lúc 00:46

          Ít ra bạn cũng phải cho mình biết là bạn dùng theme gì chứ? Bạn thử vào trang Settings của WP Super Cache, xóa cache sau đó thay đổi font xem sao nhé. :P

          Bình luận
          • thanhlinh 9 bình luậnviết

            26/12/2014 lúc 00:51

            Mình xài theme Caps (Share on Theme123.Net) bạn ơi. Website của mình: http://hoclamgi.net/

            Ko hiểu sao update lên mấy cái icon trên homepage bị mất hết luôn, lại lỗi font tè le. Giờ có quay lại được phiên bản WordPress trước khi update ko bạn?

            Bình luận
        • Trung Hiếu Quản lýviết

          26/12/2014 lúc 07:55

          Ax. Bạn dùng theme nulled (không có bản quyền) => Không thể update theme => Không tương thích với phiên bản WordPress mới => Lỗi. Ngoài ra mình phát hiện rất nhiều lỗi xuống dòng (khi xem trên Chrome 39) trên site của bạn. Bạn nên xem xét mua theme có bản quyền mà dùng. Dùng theme nulled rất dễ bị dính shell. Lúc đấy bạn sẽ mất cả chì lẫn chài đấy. :P

          Bình luận
          • thanhlinh 9 bình luậnviết

            26/12/2014 lúc 08:19

            Cảm ơn bạn nha. Mình sẽ cân nhắc mua theme bản quyền :D

            Bình luận
  2. Cười vỡ mồm 176 bình luậnviết

    22/11/2014 lúc 11:43

    Đọc rồi mà chưa hiểu,chỉ biết là trang mình đặt adsense không được dùng lưu lượng từ trang khác

    Bình luận
    • Cốc Vũ 167 bình luậnviết

      22/11/2014 lúc 11:54

      Chẳng liên quan gì luôn. Code adsen bạn đặt đâu là quyền của bạn.

      Bình luận
      • Trung Hieu Quản lýviết

        22/11/2014 lúc 12:43

        Nói vậy chưa hẳn là đúng đâu. Đặt quảng cáo bậy bạ là nó ban đó. :D

        Bình luận
    • Trung Hieu Quản lýviết

      22/11/2014 lúc 12:27

      Thím có đặt quảng cáo trên trang pop-up đâu mà lo. Quảng cáo nằm trên trang chính mà. :P

      Bình luận
      • Cốc Vũ 167 bình luậnviết

        22/11/2014 lúc 12:46

        Thì bạn ý chỉ popup sang site cdf mà. Có phải popup là adsen đâu mà lo

        Bình luận
  3. Cười vỡ mồm 176 bình luậnviết

    22/11/2014 lúc 07:11

    Mình có 2 trang,1 cái tự động,1 cái tự update.Bữa giờ cũng đang sợ bị hack,mình cho thành viên đăng bài với quyền tác giả.Thấy mấy đứa bạn bị hack liên tục.Đứa gì xenforo,đứa thì 9gag
    (ngoài lề) Hiếu cho hỏi cái.Ví dụ tôi đặt code adsense trên trang abc,trang abc tui dùng code khi người ta vào thì nó ra popup mở cửa sổ trang cdf.Cdf không đặt adsense,tôi làm vậy có vi phạm chính sách google không?

    Bình luận
    • Trung Hieu Quản lýviết

      22/11/2014 lúc 08:36

      Vui lòng xem kỹ trang này để biết thêm chi tiết: https://support.google.com/adsense/answer/48182?hl=vi :P

      Bình luận
  4. truyện tranh online 22 bình luậnviết

    21/11/2014 lúc 21:06

    Nó auto update mà , sáng ra nó đã update ùi , chạy rất tốt :D

    Bình luận
    • Trung Hieu Quản lýviết

      21/11/2014 lúc 23:04

      Mình cũng bảo nó update tự động theo mặc định mà. :D Tuy nhiên, sáng nay mình update bằng tay. :)

      Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Central Panel
  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB AI Optimization
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Ra mắt plugin WPCB Central Panel độc quyền 08/04/2026
  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026
  • Hướng dẫn nâng cấp PHP 8.5 cho website WordPress 09/03/2026
  • Sửa lỗi trắng trang cho XML Sitemaps của Rank Math SEO 02/03/2026
  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026

Footer

Bình luận mới nhất

  • Trung Hiếu trong Bật mí về các công nghệ mà WP Căn bản đang sử dụng
  • Việt Hùng trong Bật mí về các công nghệ mà WP Căn bản đang sử dụng
  • Trung Hiếu trong Ra mắt plugin WPCB Central Panel độc quyền
  • Tịnh Nguyễn trong Ra mắt plugin WPCB Central Panel độc quyền
  • Trung Hiếu trong Ra mắt plugin WPCB Central Panel độc quyền

Bình luận nhiều nhất

  1. Tịnh Nguyễn (15)
  2. Ngọc Blue (6)
  3. Blog Công Chứng (1)
  4. Việt Hùng (1)
  5. Tuấn Digi (1)
  6. HN (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.020 Bài viết - 35.708 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting