WordPress 4.2.3 lên kệ với nhiều bản vá bảo mật.
Vào ngày hôm qua (23/7/2015), thêm một bản vá bảo mật nữa đã được Automattic tung ra với tên mã WordPress 4.2.3, trước khi chính thức phát hành phiên bản 4.3 vào 18 tháng 8 tới. Phiên bản 4.2.3 khắc phục một số lỗi bảo mật khá nghiêm trọng còn tồn tại trên các phiên bản trước. Vậy nên, nếu blog/website của bạn vẫn chưa tự động cập nhật lên phiên bản mới nhất này, ngay bây giờ, hãy truy cập vào Dashboard => Updates và click vào nút “Update Now“.
Tham khảo thêm:
WordPress 4.2.3 có gì mới?
WordPress 4.2.2 và các phiên bản trước đó bị ảnh hưởng bởi một lỗ hổng cross-site scripting, cho phép người dùng với vai trò là Cộng tác viên (Contributor) hoặc Tác giả (Editor) có thể can thiệp và gây tổn hại đến blog/website của bạn. Lỗ hổng này đã được phát hiện bởi Jon Cave và khắc phục bởi Robert Chapin, cả hai đều thuộc team bảo mật của WordPress và sau đó được báo cáo bởi Jouko Pynnönen.
Các lập trình viên cũng đã khắc phục được một lỗi bảo mật khác, cho phép người dùng với vai trò là Subscribers có thể tạo ra một bản nháp thông qua tính năng Quick Draft. Lỗi được phát hiện bởi Netanel Rubin thuộc Check Point Software Technologies.
Ngoài ra, WordPress 4.2.3 cũng chứa các bản vá cho 20 lỗi bảo mật còn tồn tại từ phiên bản 4.2. Để biết thêm thông tin, các bạn có thể xem các ghi chú phát hành hoặc tham khảo danh sách các thay đổi tại đây.
Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)
Phát hiện ra 1 lỗi, cứ bấm vào edit bài viết là lỗi 403, heo mi !!!!!! Up lại thư mục admin hả Thím
Upload lại bộ source mới xem sao. Bị lỗi từ khi nào? Site có sử dụng plugin tạo cache không? :P
Tui ít xài plugin lắm dc mấy cái ah: askitme,seo,yarrp,kk rating.Để up lại xem.Sao cái site đó lúc nào update cũng lỗi.Chả hiểu nổi
Kiểm tra mấy cái file .htaccess thử xem. Mà lần update 4.2.3 này có nhiều site bị brick lắm đó. Thấy trên WPTAVERN viết vậy. Lần trước tôi cũng bị mà. :P
Trước dùng Wp sau hết tiền, giờ toàn dùng blogspot, cảm giác tù tùng và cài được mấy cái công cụ hỗ trợ SEO.
Hosting giờ rẻ rồi mà. Chuyển qua WordPress nghịch cho nó sướng. :P
cảm nhận thấy nó mượt hơn thì phải
Dùng A2 nó tự update may mà k lỗi plugin nào :3
Giờ phải tắt auto update
Oh, trang chủ thì mây, nhưng mình vẫn vào đây comment được
Chắc trình duyệt của bác bị cache đó. Ctrl + F5 xem. :P
Uhm chuẩn, mà trang mình vẫn chưa vào được
Kỹ thuật đang khắc phục sự cố bác nhé. Bác kiên nhẫn chờ thêm một thời gian. :P
Dạ vâng, câu này nghe nhiều rồi :)
KLQ : Mới qua trang ninhdon xem cái đăng ký adsen mà hoảng loạn : acc chưa pin 500K, acc có PIN 2- 3 triệu. Thím nhắn giúp bác đó có bán em nha, em mua 3 triệu chưa pin
Nghe quen nhưng không bao giờ lỗi thời bác ạ. Haha. Em không biết gì về mấy vụ mua bán tài khoản Adsense đâu. Nhưng tốt nhất bác nên cẩn thận. Đừng ham quá mà tiền mất tật mạng. :P
Hôm qua nó gửi cả đống mail tự động cập nhật, nhưng mà không quan tâm nó nâng cấp cái gì. Hôm nay vào đọc mới biết
Lần sau có cập nhật thì bớt chút thời gian vào blog của mình để theo dõi thông tin chi tiết nhé. :D
Hiếu cho hỏi phát cái icon themes đang xài là gì nhỉ . VD : đồng hồ là : entry-time, tác giả là entry-author. Đang tìm hình con mắt để thống kê lược xem bài mà không ra
https://developer.wordpress.org/resource/dashicons/#visibility. Cái này hả? :P
Cái đó có rồi nhưng con mắt màu đen, tui muốn màu nhu cái của web cho đồng bộ
Đổi màu trong CSS đi ba. Icon mặc định nó là màu đen mà. Tôi đổi màu nó đấy chứ. :P
À thì ra là vậy.Thím hướng dẫn em đổi phát :v .Em đội ơn Thím
sử dụng color mà đổi bác
KLQ nhưng sao site trắng trơn thế kia? Xóa hết dữ liệu cũ rồi à? :P
Coi đoạn cuối của file style.css có đấy. Làm tương tự mà đổi. :)
:D em xóa hết rồi đang làm lại rồi làm luôn cái code highlight
được không bác. Không phải dùng plugin đỡ bị CSS không nội tuyến, giảm đáng kể thời gian load trang.
nhân tiện khoe luôn cái style sharing jetpack mới :D sticky luôn
Ngon đấy. Cố gắng phát huy. :)
Thanks cụ đã làm được : thêm code
.entry-views:before {
content: “f177”;/* dashicons-visibility */
}
và .entry-views:before,
Thì đã lên :)
Bỏ cái “/* dashicons-visibility */” đi. Không cần thiết. :)
Nó tự cập nhật luôn
Đã update cho em http://taigameha.mobi/ :v cảm giác thấy site load nhanh hơn thì phải :v
Lại bị ảo tưởng rồi. :D Nhưng mà site load nhanh đấy. Good job. :P
Thì cảm thấy thế thật mà bác ơi :d site cho di động nên tốc độ load quan trọng lắm :D
Vẫn dùng VPS nước ngoài à? Sao không chuyển lên VPS FTECH luôn đi. :D
2 con sang ftech rồi. làm thế cho đa dạng IP bác ơi.