• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » WordPress SEO by Yoast dính lỗi Blind SQL Injection
hosting-tot-nhat-danh-cho-wordpress

WordPress SEO by Yoast dính lỗi Blind SQL Injection

Cập nhật: 17/07/2015 Trung Hiếu 11 Bình luận

WordPress SEO by Yoast dính lỗi Blind SQL Injection .

wordpress-seo-by-yoast-dinh-loi-blind-sql-injection

Lỗ hổng bảo mật Blind SQL Injection đã được phát hiện trên một trong những WordPress plugins phổ biến nhất hiện nay – WordPress SEO by Yoast, vào ngày hôm qua. WPScan Vulnerability Database chính là đơn vị đã công bố lỗ hổng này đến các tác giả của plugin, kèm theo các khuyến cáo giúp xử lý sự cố:

The latest version at the time of writing (1.7.3.3) has been found to be affected by two authenticated (admin, editor or author user) Blind SQL Injection vulnerabilities.

The authenticated Blind SQL Injection vulnerability can be found within the ‘admin/class-bulk-editor-list-table.php’ file. The orderby and order GET parameters are not sufficiently sanitized before being used within a SQL query.

Yoast đã nhanh chóng có phản hồi khi gần như ngay lập tức phát hành phiên bản 1.7.4 để vá lỗi bảo mật kể trên:

Fixed possible CSRF and blind SQL injection vulnerabilities in bulk editor. Added strict sanitation to order_by and order params. Added extra nonce checks on requests sending additional parameters. Minimal capability needed to access the bulk editor is now Editor. Thanks Ryan Dewhurst from WPScan for discovering and responsibly disclosing this issue.

Nếu bạn đang sử dụng phiên bản gần đây nhất của WordPress SEO by Yoast, bạn nên tiến hành cập nhật nó ngay lập tức để đảm bảo an toàn, bằng cách truy cập vào Dashboard => Updates. Nếu bạn đang sử dụng Jetpack trên tất cả các trang web WordPress của mình, bạn có thể cùng lúc cập nhật cho toàn bộ chúng bằng cách truy cập https://wordpress.com/plugins/wordpress-seo.

Một plugin rất nổi tiếng khác là Akismet cũng đã tung ra phiên bản 3.1 để cải thiện khả năng bảo mật dữ liệu cho người dùng vào hôm nay. Các bạn có thể xem thông tin chi tiết về cập nhật này tại đây.

Cuối cùng, nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Tính năng Crawl Optimization của plugin Yoast SEO
Tính năng Crawl Optimization của plugin Yoast SEO
Vô hiệu hóa autoload của Yoast SEO Premium Redirects
Vô hiệu hóa autoload của Yoast SEO Premium Redirects
Sử dụng Genesis Framework Schema cùng Yoast SEO
Sử dụng Genesis Framework Schema cùng Yoast SEO

Chuyên mục: Thủ thuật WordPress Thẻ: Yoast SEO

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Antispam Bee – Sự thay thế tuyệt vời cho Akismet
Bài viết sau 3 Plugins giúp tùy chỉnh avatar bình luận trong WordPress »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Kim Ngọc 88 bình luậnviết

    15/03/2015 lúc 21:15

    Cảm ơn ông bạn, đã cập nhật ngay và luôn :)

    Bình luận
  2. ngocvan 15 bình luậnviết

    13/03/2015 lúc 10:15

    Mới vừa cập nhật xong, trang web của mình cùi chắc không ai hack làm gì

    Bình luận
    • Trung Hiếu Quản lýviết

      13/03/2015 lúc 10:21

      Cái này chưa chắc đâu nha. Đã hack thì không phân biệt cùi hay nổi tiếng. :D

      Bình luận
  3. Quyền 4 bình luậnviết

    13/03/2015 lúc 07:47

    E dùng cái Duo Security cho website của mình, mỗi lần đăng nhập đều phải xác thực bằng phone, có cài iThemes Security. Gmail, Facebook đều bật xác thực 2 bước, mỗi cái domain với hosting thì không có cái đó, plugin update đầy đủ, thế này đã đủ an toàn chưa bác nhỉ, chứ cái nạn hacker này làm e lo quá

    Bình luận
    • Trung Hiếu Quản lýviết

      13/03/2015 lúc 08:24

      Về cơ bản là khá an toàn rồi đấy bạn ạ. Tuy nhiên hacker có thể sử dụng nhiều phương pháp khác nhau để hack trang web của bạn. Đến web của chính phủ họ còn hack được cơ mà. :D

      Bình luận
      • Quyen 4 bình luậnviết

        13/03/2015 lúc 22:04

        Bác nói thế thì e cũng đỡ lo rồi :)), chắc web e chẳng có cơ hội đc các hacker cao thủ hack website chính phủ vào nghịch đâu :D

        Bình luận
  4. River Terrace 6 bình luậnviết

    12/03/2015 lúc 12:41

    Nâng cấp rồi, không biết liệu có bị dính chưởng chưa nữa.

    Bình luận
    • Trung Hiếu Quản lýviết

      12/03/2015 lúc 16:26

      Chắc hacker chưa kịp làm gì đâu. :D

      Bình luận
  5. cốc vũ 167 bình luậnviết

    12/03/2015 lúc 10:39

    Hôm qua nâng cấp hết rồi :D

    Bình luận
    • Trung Hiếu Quản lýviết

      12/03/2015 lúc 10:41

      Đọc nhanh thế thím. :P

      Bình luận
      • cốc vũ 167 bình luậnviết

        12/03/2015 lúc 10:44

        Tớ đọc lướt. Mấy cái plugin nó cũng thông báo nên nâng cấp luôn rồi, h đọc qua xem có gì hot ko ấy

        Bình luận

Sidebar chính

Giới thiệu về tôi

avatar-tac-gia

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc huyện Yên Thành, tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026
  • Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress 12/12/2025
  • WordPress 6.9 “Gene” chính thức phát hành 03/12/2025
  • Biểu mẫu Jetpack Newsletter cho theme Paradise 20/10/2025
  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025

Footer

Bình luận mới nhất

  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress
  • Tịnh Nguyễn Blog trong Hiển thị code trong bài viết của WordPress
  • Tịnh Nguyễn Blog trong Hiển thị code trong bài viết của WordPress
  • Trung Hiếu trong Hiển thị code trong bài viết của WordPress
  • Tịnh Nguyễn Blog trong Hiển thị code trong bài viết của WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (19)
  2. Quang (5)
  3. Ngọc Blue (5)
  4. Lê Tùng (4)
  5. Tuấn Lê (3)
  6. VietHouse (2)
  7. Nutatu (2)
  8. Góc Của Ân (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.016 Bài viết - 35.674 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting