• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo
  • Giới thiệu
  • Liên hệ

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật
hosting-tot-nhat-danh-cho-wordpress

WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật

Cập nhật: 17/03/2023 Trung Hiếu 6 Bình luận

WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật.

wordpress-4-2-2-len-ke-khac-phuc-them-nhieu-loi-bao-mat

Thời gian gần đây, nhóm phát triển WordPress đã liên tục tung ra các bản vá bảo mật cho CMS có số lượng người dùng lớn nhất thế giới này, bằng việc lần lượt phát hành các phiên bản 4.1.2, 4.2 và 4.2.1. Sáng nay, 7/5/2015, một phiên bản WordPress mới mang số hiệu 4.2.2 cũng đã chính thức lên kệ, tiếp tục khắc phục thêm nhiều lỗi bảo mật quan trọng còn tồn tại trên các phiên bản trước đó.

Cụ thể, WordPress 4.2.2 đã khắc phục hai lỗi bảo mật nghiêm trọng, bao gồm:

  • Các gói font chữ biểu tượng Genericons được sử dụng trong một số themes và plugins phổ biến chứa một file HTML dễ bị tổn thương bởi các cuộc tấn công cross-site scripting (XSS). Tất cả các themes và plugins được lưu trữ trên WordPress.org (bao gồm cả giao diện mặc định Twenty Fifteen) đã được cập nhật ngày hôm nay bởi đội ngũ bảo mật của WordPress và giải quyết vấn đề này bằng cách loại bỏ tập tin HTML không cần thiết. Để giúp bảo vệ các sản phẩm đang sử dụng Genericons khác, WordPress 4.2.2 sẽ chủ động quét thư mục wp-content nhằm tìm ra tập tin HTML dễ bị tổn thương và loại bỏ nó.
  • WordPress 4.2 và các phiên bản trước đó bị ảnh hưởng bởi một lỗ hổng bảo mật cross-site scripting (XSS) nghiêm trọng, trong đó có thể cho phép người dùng ẩn danh gây nguy hiểm đối với một trang web. WordPress 4.2.2 đã được tích hợp một bản vá lỗi toàn diện cho vấn đề này.

Phiên bản này cũng đã củng cố một lỗ hổng bảo mật cross-site scripting tiềm ẩn khi sử dụng trình soạn thảo trực quan (Visual Editor). Vấn đề này đã được phát hiện và báo cáo bởi Mahadev Subedi.

Ngoài ra, WordPress 4.2.2 còn chứa các bản vá cho 13 lỗi khác tồn tại trên phiên bản 4.2. Để biết thêm thông tin chi tiết, các bạn có thể xem các ghi chú phát hành hoặc tham khảo danh sách các thay đổi.

Đây thực sự là một bản cập nhật bảo mật rất quan trọng. Vì vậy, ngay bây giờ hãy nhanh chóng nâng cấp blog/website WordPress của bạn lên phiên bản 4.2.2 mới nhất bằng cách download bộ cài tại đây sau đó giải nén vào thư mục cài đặt WordPress hoặc truy cập Dashboard => Updates và click vào nút “Update Now“. Những blog/website có hỗ trợ cập nhật nền sẽ tự động cập nhật lên phiên bản 4.2.2. Chúc các bạn thành công. :P

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

WordPress 6.7 “Rollins” chính thức phát hành
WordPress 6.7 “Rollins” chính thức phát hành
WordPress 6.6 “Dorsey” chính thức phát hành
WordPress 6.6 “Dorsey” chính thức phát hành
WordPress 6.5 “Regina” chính thức phát hành
WordPress 6.5 “Regina” chính thức phát hành

Chuyên mục: WordPress Thẻ: Tin tức WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Tạo bộ đếm thời gian diễn ra khuyến mãi, sự kiện cho WordPress
Bài viết sau Sắp xếp lại WordPress Admin Menu với Admin Menu Manager »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. bố tổ sư 1 bình luậnviết

    25/05/2015 lúc 16:52

    dịch bằng gg mà suốt ngày gào viết blog chuyên nghiệp, chuyên ghê nhỉ

    Bình luận
    • Trung Hiếu Quản lýviết

      25/05/2015 lúc 17:51

      Cứ cho là mình Google dịch thì bạn có dịch được như vậy không bạn trẻ? Mấy thằng trẻ… trâu như bạn mình gặp quá nhiều rồi. Rất tiếc là mình “đếch” quan tâm đâu. Thế nhé. :D

      Bình luận
  2. Chim cảnh 176 bình luậnviết

    07/05/2015 lúc 19:34

    Đến hẹn lại lên,cứ cập nhật xong là không comment được và không đăng nhập được vào admin

    Bình luận
    • Trung Hiếu Quản lýviết

      07/05/2015 lúc 20:00

      Nếu thế thì em nghĩ bác nên cập nhật theo phương pháp thủ công, tức là download bộ cài về và giải nén vào host. :P

      Bình luận
    • kiên 79 bình luậnviết

      07/05/2015 lúc 20:18

      chắc của bác có vấn đề của em tự nó cập nhật vẫn bình thường

      Bình luận
      • Trung Hiếu Quản lýviết

        07/05/2015 lúc 22:17

        Ổng hay nghịch mấy cái plugin bảo mật nên nó lỗi linh tinh ấy mà. :D :P

        Bình luận

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới. Tặng miễn phí ebook "Bảo mật WordPress toàn tập" do WP Căn bản biên soạn!

Theo dõi qua mạng xã hội

Dịch vụ WordPress Hosting

dich-vu-wordpress-hosting-chat-luong-cao

Bạn đang tìm gì?

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Thủ thuật CloudFlare

Sửa lỗi WordPress

Thủ thuật LiteSpeed

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Khắc phục lỗi temp-write-test trong WordPress 06/08/2025
  • Ra mắt plugin WPCB Secure Shield độc quyền tại WP Căn bản 25/07/2025
  • Hiển thị đánh giá 5 sao trên Google một cách đơn giản 12/07/2025
  • Tích hợp mã QR ngân hàng cho WooCommerce 09/07/2025

Bình luận mới nhất

  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • Lê Anh Tuấn trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress
  • David Do trong Hướng dẫn nâng cấp PHP 8.4 cho website WordPress

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 1.011 Bài viết - 35.573 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là eBooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting