WordPress 4.1.2 khắc phục nhiều lỗi bảo mật quan trọng.
Vào hôm qua, Automattic đã tung ra phiên bản WordPress 4.1.2 thay vì 4.2 như dự kiến và là một bản cập nhật bảo mật quan trọng cho tất cả các phiên bản trước đó. Phiên bản 4.1.2 khắc phục 8 lỗi bảo mật chính: 1 trong số đó có nguy cơ cao, 3 lỗi có nguy cơ trung bình thấp và 4 bổ sung giúp tăng cường khả năng bảo mật cho WordPress. Đây là lần cập nhật bảo mật quan trọng nhất dành cho WordPress Core kể từ khi WordPress 4.0.1 được phát hành vào cuối năm 2014.
Tham khảo thêm:
- WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật
- WordPress 4.2.3 lên kệ với nhiều bản vá bảo mật
WordPress 4.1.2 có gì mới?
Ba trong số các vấn đề bảo mật đã được giải quyết bao gồm:
- Trong WordPress 4.1 và các phiên bản mới hơn, các tập tin với tên không hợp lệ hoặc không an toàn có thể được upload. Lỗi này được phát hiện bởi Michael Kapfer và Sebastian Kraemer của HSSc.
- Trong WordPress 3.9 và các phiên bản mới hơn, một lỗ hổng cross-site scripting (XSS) rất hiếm có thể được sử dụng như là một phần của social engineering attack. Lỗ hổng được phát hiện bởi Jakub Zaczek.
- Một số plugins là những đối tượng dễ bị tấn công bởi SQL injection. Chúng được phát hiện bởi Ben Bidner thuộc đội ngũ bảo mật WordPress.
WordPress 4.1.2 cũng đã được bổ sung thêm 4 thay đổi giúp tăng cường khả năng bảo mật, phát hiện bởi JD Grimes, Divyesh Prajapati, Allan Collins, Marc-Alexandre Montpas và Jeff Bowen.
Thông tin chi tiết về bản cập nhật, các bạn có thể xem thêm tại đây.
Quá trình cập nhật lên phiên bản 4.1.2 sẽ được diễn ra tự động. Tuy nhiên, nếu bạn không muốn phải chờ đợi lâu, hãy ngay lập tức truy cập vào Dashboard => Updates để tiến hành quá trình cập nhật và giữ cho blog WordPress của bạn trở nên an toàn hơn.
Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)
Vừa mới nhận được mail tự động cập nhật lên WordPress 4.2.1, tháng này nó cập nhật phiên bản liên tục
WordPress 4.2.1 cũng là một bản cập nhật bảo mật, khắc phục lỗi XSS. Mình vừa cập nhật xong. :D
Mình lâu ko vào web, vào thấy update một đống, hết hồn. Cũng vừa lên 4.2 xong hé hé
Vừa viết 4.1.2 xong thấy phòi ra 4.2 luôn. Chán chẳng muốn viết bài giới thiệu nữa. :D
Bác Hiếu có cho em bài kia chưa
Bận quá bạn ơi, mấy hôm nay có viết lách gì được đâu. :P
Đang chạy qua đây xem thế nào để cập nhật 4.2. ai ngờ thím lại viết về 4.1.2 :)
Chưa có thời gian để viết về bản 4.2. Mấy hôm nay bận quá, lại đứt cáp nữa, dự án của khách cũng đang bị ứ đọng lại cả. :P
một số blog sẽ hiển thị là 4.1.3 chứ không phải 4.2 nha ai có bị như vậy khỏi thắc mắc
Đã lên hàng loạt các website , cảm thấy nhanh hơn thì pải
Vừa mới lên bản wordpress 4.1.2 lại lên wordpress 4.2 luôn
Sáng ra mình check trang quản lý một loạt các Plugiin quan trọng đều cho cập nhật khi bản WP ra lò :)
Em chỉ thấy mỗi thằng JetPack thông báo cập nhật. Mà JetPack thì cũng là của WordPress. :D
Nhân dịp cáp đứt, WP có bản update 4.2 luôn các bạn nhé https://wordpress.org/download/ :)
Vừa cập nhật cả WordPress lẫn Jetpack xong. :D
mới 4.1.2 hôm qua nay lên luôn 4.2
Mình cũng không hiểu tại sao Automattic lại phát hành kiểu đó. Gộp 2 phiên bản vào 1 có phải tốt hơn không. Đỡ phải cập nhật tới 2 lần. :P
Chắc các ổng rảnh quá mà không có việc làm hoặc cũng có thể biết Việt Nam mới bị tôm rỉa đứt cáp quang sợ ra bản mới mọi người không cập nhật được.
không đọc báo ko xem tivi đứt cáp thảo nào tự dưng thấy con vps super share hosting của mình chậm hơn trước ngồi tìm mãi ping vài trăm ms, nản đi đọc báo hóa ra chú cá mập ngứa răng.
Dùng host của nhà cung cấp nào đấy? Server đặt ở đâu? :P
dùng của thằng hawkhost đặt ở los, bị ảnh hưởng luôn rồi
Ở Sing còn bị ảnh hưởng nói chi là LA. :P
Đã lên cho các web nhà mình cũng như khách hàng :D Dạo này Hiếu viết cả bài cập nhật thông tin WordPress ah (y)
Em viết lâu rồi mà thím. Tại thím không để ý đấy thôi. :D
Oh ! Mà viết về mảng update này cũng hay :D content cũng đa dạng hơn hhahaha Dạo này làm ăn tốt không, không qua tôi cafe :D ! 39C Hai Bà Trưng – Quang Trung :D Đối diện có quán Cafe Trung Nguyên ngon lắm ;)
Dạo này mạng mẽo chán quá, dự án chậm trễ tùm lum. :P