• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật
hosting-tot-nhat-danh-cho-wordpress

WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật

Cập nhật: 17/03/2023 Trung Hiếu 6 Bình luận

WordPress 4.2.2 lên kệ, khắc phục thêm nhiều lỗi bảo mật.

wordpress-4-2-2-len-ke-khac-phuc-them-nhieu-loi-bao-mat

Thời gian gần đây, nhóm phát triển WordPress đã liên tục tung ra các bản vá bảo mật cho CMS có số lượng người dùng lớn nhất thế giới này, bằng việc lần lượt phát hành các phiên bản 4.1.2, 4.2 và 4.2.1. Sáng nay, 7/5/2015, một phiên bản WordPress mới mang số hiệu 4.2.2 cũng đã chính thức lên kệ, tiếp tục khắc phục thêm nhiều lỗi bảo mật quan trọng còn tồn tại trên các phiên bản trước đó.

Cụ thể, WordPress 4.2.2 đã khắc phục hai lỗi bảo mật nghiêm trọng, bao gồm:

  • Các gói font chữ biểu tượng Genericons được sử dụng trong một số themes và plugins phổ biến chứa một file HTML dễ bị tổn thương bởi các cuộc tấn công cross-site scripting (XSS). Tất cả các themes và plugins được lưu trữ trên WordPress.org (bao gồm cả giao diện mặc định Twenty Fifteen) đã được cập nhật ngày hôm nay bởi đội ngũ bảo mật của WordPress và giải quyết vấn đề này bằng cách loại bỏ tập tin HTML không cần thiết. Để giúp bảo vệ các sản phẩm đang sử dụng Genericons khác, WordPress 4.2.2 sẽ chủ động quét thư mục wp-content nhằm tìm ra tập tin HTML dễ bị tổn thương và loại bỏ nó.
  • WordPress 4.2 và các phiên bản trước đó bị ảnh hưởng bởi một lỗ hổng bảo mật cross-site scripting (XSS) nghiêm trọng, trong đó có thể cho phép người dùng ẩn danh gây nguy hiểm đối với một trang web. WordPress 4.2.2 đã được tích hợp một bản vá lỗi toàn diện cho vấn đề này.

Phiên bản này cũng đã củng cố một lỗ hổng bảo mật cross-site scripting tiềm ẩn khi sử dụng trình soạn thảo trực quan (Visual Editor). Vấn đề này đã được phát hiện và báo cáo bởi Mahadev Subedi.

Ngoài ra, WordPress 4.2.2 còn chứa các bản vá cho 13 lỗi khác tồn tại trên phiên bản 4.2. Để biết thêm thông tin chi tiết, các bạn có thể xem các ghi chú phát hành hoặc tham khảo danh sách các thay đổi.

Đây thực sự là một bản cập nhật bảo mật rất quan trọng. Vì vậy, ngay bây giờ hãy nhanh chóng nâng cấp blog/website WordPress của bạn lên phiên bản 4.2.2 mới nhất bằng cách download bộ cài tại đây sau đó giải nén vào thư mục cài đặt WordPress hoặc truy cập Dashboard => Updates và click vào nút “Update Now“. Những blog/website có hỗ trợ cập nhật nền sẽ tự động cập nhật lên phiên bản 4.2.2. Chúc các bạn thành công. :P

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

WordPress 6.7 “Rollins” chính thức phát hành
WordPress 6.7 “Rollins” chính thức phát hành
WordPress 6.6 “Dorsey” chính thức phát hành
WordPress 6.6 “Dorsey” chính thức phát hành
WordPress 6.5 “Regina” chính thức phát hành
WordPress 6.5 “Regina” chính thức phát hành

Chuyên mục: WordPress Thẻ: Tin tức WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Tạo bộ đếm thời gian diễn ra khuyến mãi, sự kiện cho WordPress
Bài viết sau Sắp xếp lại WordPress Admin Menu với Admin Menu Manager »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. bố tổ sư 1 bình luậnviết

    25/05/2015 lúc 16:52

    dịch bằng gg mà suốt ngày gào viết blog chuyên nghiệp, chuyên ghê nhỉ

    Bình luận
    • Trung Hiếu Quản lýviết

      25/05/2015 lúc 17:51

      Cứ cho là mình Google dịch thì bạn có dịch được như vậy không bạn trẻ? Mấy thằng trẻ… trâu như bạn mình gặp quá nhiều rồi. Rất tiếc là mình “đếch” quan tâm đâu. Thế nhé. :D

      Bình luận
  2. Chim cảnh 176 bình luậnviết

    07/05/2015 lúc 19:34

    Đến hẹn lại lên,cứ cập nhật xong là không comment được và không đăng nhập được vào admin

    Bình luận
    • Trung Hiếu Quản lýviết

      07/05/2015 lúc 20:00

      Nếu thế thì em nghĩ bác nên cập nhật theo phương pháp thủ công, tức là download bộ cài về và giải nén vào host. :P

      Bình luận
    • kiên 79 bình luậnviết

      07/05/2015 lúc 20:18

      chắc của bác có vấn đề của em tự nó cập nhật vẫn bình thường

      Bình luận
      • Trung Hiếu Quản lýviết

        07/05/2015 lúc 22:17

        Ổng hay nghịch mấy cái plugin bảo mật nên nó lỗi linh tinh ấy mà. :D :P

        Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB AI Optimization
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026
  • Hướng dẫn nâng cấp PHP 8.5 cho website WordPress 09/03/2026
  • Sửa lỗi trắng trang cho XML Sitemaps của Rank Math SEO 02/03/2026
  • Sửa lỗi 404 cho XML Sitemaps của Rank Math SEO 01/02/2026
  • Plugin chống spam siêu nhẹ dành cho WordPress 07/01/2026
  • Plugin siêu nhẹ tạo hiệu ứng tuyết rơi cho WordPress 12/12/2025

Footer

Bình luận mới nhất

  • Trung Hiếu trong Plugin bảo mật WPCB Secure Shield độc quyền
  • Blog Công Chứng trong Plugin bảo mật WPCB Secure Shield độc quyền
  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.5 cho website WordPress
  • Tuấn Digi trong Hướng dẫn nâng cấp PHP 8.5 cho website WordPress
  • Trung Hiếu trong Hướng dẫn nâng cấp PHP 8.5 cho website WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (16)
  2. Ngọc Blue (6)
  3. Tuấn Lê (3)
  4. HN (1)
  5. Tuấn Digi (1)
  6. Blog Công Chứng (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.019 Bài viết - 35.700 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting