WordPress 5.2.3 ແພຕຊ໌ຊ່ອງໂຫວ່ XSS ຫຼາຍລາຍການ ແນະຜູ້ໃຊ້ຄວນອັບເດດ

Breaking

Post Top Ad

Post Top Ad

Friday, September 6, 2019

WordPress 5.2.3 ແພຕຊ໌ຊ່ອງໂຫວ່ XSS ຫຼາຍລາຍການ ແນະຜູ້ໃຊ້ຄວນອັບເດດ



WordPress 5.2.3 ໄດ້​ອອກ​ແພ​ຕ​ຊ​໌​ອຸດ​ຊ່ອງ​ໂຫວ່​ຫຼາຍລາຍ​ການ​ຊຶ່ງ​ເກືອບລວມ​ເປັນ​ຊ່ອງ​ໂຫວ່ Cross-site Scripting (XSS) ດັ່ງ​ນັ້ນ​ຈຶ່ງ​ແນະ​ນຳ​ໃຫ້​ຜູ້​ໃຊ້​ງານ​ແລ່ງ​ອັບ​ເດດ
ຊ່ອງ​ໂຫວ່​ທັງ​ໝົດ​ມີ​ດັ່ງ​ນີ້
·         Simon Scannell ຈາກ RIPS Technology ເປັນ​ຜູ້​ຄົ້ນ​ພົບ​ຊ່ອງ​ໂຫວ່ XSS 2 ຈຸດ​ຄື Post Preview ແລະ Stored Comment
·         Anshul Jain ຄົ້ນ​ພົບ​ຊ່ອງ​ໂຫວ່ XSS ໃນ​ສ່ວນ Media Upload
·         Zhouyuan Yang ຈາກ FortiGuard Labs ຄົ້ນ​ພົບ​ຊ່ອງ​ໂຫວ່ XSS ໃນ​ສ່ວນ Short code Previews
·         Ian Dunn ຈາກ Core Security ພົບ​ຊ່ອງ​ໂຫວ່ XSS ໃນ​ສ່ວນ Dashboard
·         Soroush Dalili ຈາກ NCC Group ພົບ​ບັນຫາ​ໃນ​ສ່ວນ URL ທີ່​ນຳ​ໄປ​ສູ່​ການ​ໂຈມ​ຕີ​ແບບ XSS ໄດ້
·         Tim Coen ລາຍ​ງານ​ບັນຫາ​ກ່ຽວກັບ​ການ Validation ແລະ Sanitization ເທິງ URL ທີ່​ສາມາດ​ນຳ​ໄປ​ສູ່​ການ Redirect ໄດ້
ຢ່າງໃດ​ກໍ​ຕາມ​ໃນ​ເວີ​ຊັນ​ນີ້​ຍັງມີ​ການ​ແກ້​ບັນຫາ​ດ້ານ​ຄຸນນະພາບ​ອີກ​ຫຼາຍ​ສິບລາຍ​ການ ສາມາດ​ດາວ​​ໂຫຼດ​ໄດ້ທີ່ນີ້ ຫຼື​ກົດ​ອັບ​ເດດ​ໄດ້​ຜ່ານ​ໜ້າ Admin Dashboard


No comments:

Post a Comment

Post Top Ad