WordPress
5.2.3 ໄດ້ອອກແພຕຊ໌ອຸດຊ່ອງໂຫວ່ຫຼາຍລາຍການຊຶ່ງເກືອບລວມເປັນຊ່ອງໂຫວ່ Cross-site Scripting (XSS) ດັ່ງນັ້ນຈຶ່ງແນະນຳໃຫ້ຜູ້ໃຊ້ງານແລ່ງອັບເດດ
ຊ່ອງໂຫວ່ທັງໝົດມີດັ່ງນີ້
·
Simon Scannell ຈາກ RIPS
Technology ເປັນຜູ້ຄົ້ນພົບຊ່ອງໂຫວ່ XSS 2 ຈຸດຄື Post Preview ແລະ Stored Comment
·
Anshul Jain ຄົ້ນພົບຊ່ອງໂຫວ່
XSS
ໃນສ່ວນ Media Upload
·
Zhouyuan Yang ຈາກ FortiGuard
Labs ຄົ້ນພົບຊ່ອງໂຫວ່ XSS ໃນສ່ວນ Short code Previews
·
Ian Dunn ຈາກ Core
Security ພົບຊ່ອງໂຫວ່ XSS ໃນສ່ວນ Dashboard
·
Soroush Dalili ຈາກ NCC Group ພົບບັນຫາໃນສ່ວນ URL ທີ່ນຳໄປສູ່ການໂຈມຕີແບບ XSS ໄດ້
·
Tim Coen ລາຍງານບັນຫາກ່ຽວກັບການ
Validation
ແລະ Sanitization ເທິງ URL ທີ່ສາມາດນຳໄປສູ່ການ Redirect ໄດ້
ຢ່າງໃດກໍຕາມໃນເວີຊັນນີ້ຍັງມີການແກ້ບັນຫາດ້ານຄຸນນະພາບອີກຫຼາຍສິບລາຍການ
ສາມາດດາວໂຫຼດໄດ້ທີ່ນີ້ ຫຼືກົດອັບເດດໄດ້ຜ່ານໜ້າ Admin
Dashboard
No comments:
Post a Comment