• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo
  • Giới thiệu
  • Liên hệ

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » WordPress SEO by Yoast dính lỗi Blind SQL Injection
hosting-tot-nhat-danh-cho-wordpress

WordPress SEO by Yoast dính lỗi Blind SQL Injection

Cập nhật: 17/07/2015 Trung Hiếu 11 Bình luận

WordPress SEO by Yoast dính lỗi Blind SQL Injection .

wordpress-seo-by-yoast-dinh-loi-blind-sql-injection

Lỗ hổng bảo mật Blind SQL Injection đã được phát hiện trên một trong những WordPress plugins phổ biến nhất hiện nay – WordPress SEO by Yoast, vào ngày hôm qua. WPScan Vulnerability Database chính là đơn vị đã công bố lỗ hổng này đến các tác giả của plugin, kèm theo các khuyến cáo giúp xử lý sự cố:

The latest version at the time of writing (1.7.3.3) has been found to be affected by two authenticated (admin, editor or author user) Blind SQL Injection vulnerabilities.

The authenticated Blind SQL Injection vulnerability can be found within the ‘admin/class-bulk-editor-list-table.php’ file. The orderby and order GET parameters are not sufficiently sanitized before being used within a SQL query.

Yoast đã nhanh chóng có phản hồi khi gần như ngay lập tức phát hành phiên bản 1.7.4 để vá lỗi bảo mật kể trên:

Fixed possible CSRF and blind SQL injection vulnerabilities in bulk editor. Added strict sanitation to order_by and order params. Added extra nonce checks on requests sending additional parameters. Minimal capability needed to access the bulk editor is now Editor. Thanks Ryan Dewhurst from WPScan for discovering and responsibly disclosing this issue.

Nếu bạn đang sử dụng phiên bản gần đây nhất của WordPress SEO by Yoast, bạn nên tiến hành cập nhật nó ngay lập tức để đảm bảo an toàn, bằng cách truy cập vào Dashboard => Updates. Nếu bạn đang sử dụng Jetpack trên tất cả các trang web WordPress của mình, bạn có thể cùng lúc cập nhật cho toàn bộ chúng bằng cách truy cập https://wordpress.com/plugins/wordpress-seo.

Một plugin rất nổi tiếng khác là Akismet cũng đã tung ra phiên bản 3.1 để cải thiện khả năng bảo mật dữ liệu cho người dùng vào hôm nay. Các bạn có thể xem thông tin chi tiết về cập nhật này tại đây.

Cuối cùng, nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Tính năng Crawl Optimization của plugin Yoast SEO
Tính năng Crawl Optimization của plugin Yoast SEO
Vô hiệu hóa autoload của Yoast SEO Premium Redirects
Vô hiệu hóa autoload của Yoast SEO Premium Redirects
Sử dụng Genesis Framework Schema cùng Yoast SEO
Sử dụng Genesis Framework Schema cùng Yoast SEO

Chuyên mục: Thủ thuật WordPress Thẻ: Yoast SEO

dich-vu-wordpress-hosting-chong-ddos-mien-phi

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Antispam Bee – Sự thay thế tuyệt vời cho Akismet
Bài viết sau 3 Plugins giúp tùy chỉnh avatar bình luận trong WordPress »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Kim Ngọc 88 bình luậnviết

    15/03/2015 lúc 21:15

    Cảm ơn ông bạn, đã cập nhật ngay và luôn :)

    Bình luận
  2. ngocvan 15 bình luậnviết

    13/03/2015 lúc 10:15

    Mới vừa cập nhật xong, trang web của mình cùi chắc không ai hack làm gì

    Bình luận
    • Trung Hiếu Quản lýviết

      13/03/2015 lúc 10:21

      Cái này chưa chắc đâu nha. Đã hack thì không phân biệt cùi hay nổi tiếng. :D

      Bình luận
  3. Quyền 4 bình luậnviết

    13/03/2015 lúc 07:47

    E dùng cái Duo Security cho website của mình, mỗi lần đăng nhập đều phải xác thực bằng phone, có cài iThemes Security. Gmail, Facebook đều bật xác thực 2 bước, mỗi cái domain với hosting thì không có cái đó, plugin update đầy đủ, thế này đã đủ an toàn chưa bác nhỉ, chứ cái nạn hacker này làm e lo quá

    Bình luận
    • Trung Hiếu Quản lýviết

      13/03/2015 lúc 08:24

      Về cơ bản là khá an toàn rồi đấy bạn ạ. Tuy nhiên hacker có thể sử dụng nhiều phương pháp khác nhau để hack trang web của bạn. Đến web của chính phủ họ còn hack được cơ mà. :D

      Bình luận
      • Quyen 4 bình luậnviết

        13/03/2015 lúc 22:04

        Bác nói thế thì e cũng đỡ lo rồi :)), chắc web e chẳng có cơ hội đc các hacker cao thủ hack website chính phủ vào nghịch đâu :D

        Bình luận
  4. River Terrace 6 bình luậnviết

    12/03/2015 lúc 12:41

    Nâng cấp rồi, không biết liệu có bị dính chưởng chưa nữa.

    Bình luận
    • Trung Hiếu Quản lýviết

      12/03/2015 lúc 16:26

      Chắc hacker chưa kịp làm gì đâu. :D

      Bình luận
  5. cốc vũ 167 bình luậnviết

    12/03/2015 lúc 10:39

    Hôm qua nâng cấp hết rồi :D

    Bình luận
    • Trung Hiếu Quản lýviết

      12/03/2015 lúc 10:41

      Đọc nhanh thế thím. :P

      Bình luận
      • cốc vũ 167 bình luậnviết

        12/03/2015 lúc 10:44

        Tớ đọc lướt. Mấy cái plugin nó cũng thông báo nên nâng cấp luôn rồi, h đọc qua xem có gì hot ko ấy

        Bình luận

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới!

Tham gia cùng 10.000+ người khác.

Theo dõi qua mạng xã hội

Facebook Group

wpcanban-facebook-group

Bạn đang tìm gì?

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Sửa lỗi WordPress

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật CloudFlare

Thủ thuật LiteSpeed

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Năm 2025 rồi, có nên viết blog nữa không? 07/05/2025
  • Ra mắt plugin APCu Object Cache độc quyền tại WP Căn bản 16/04/2025
  • Tính năng Crawl Optimization của plugin Yoast SEO 31/03/2025
  • Vô hiệu hóa WooCommerce Brands để tăng tốc độ 09/03/2025

Bình luận mới nhất

  • Trung Hiếu trong Năm 2025 rồi, có nên viết blog nữa không?
  • Tuấn Kỷ Nguyên Blog trong Năm 2025 rồi, có nên viết blog nữa không?
  • Trung Hiếu trong Năm 2025 rồi, có nên viết blog nữa không?
  • Tịnh Nguyễn Blog trong Năm 2025 rồi, có nên viết blog nữa không?

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 999 Bài viết - 35.502 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là eBooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting