ThaiSEOBoard.com

ความรู้ทั่วไป => ข่าวสารทั่วไป เกี่ยวกับภัยทางเน็ต => ข้อความที่เริ่มโดย: iak1 ที่ 01 มิถุนายน 2014, 03:02:29



หัวข้อ: ประกาศพบช่องโหว่ Wordpress-Plugin "All in One Seo Pack"
เริ่มหัวข้อโดย: iak1 ที่ 01 มิถุนายน 2014, 03:02:29
Security Researchers - Sucuri ผู้พบช่องโหว่ (XSS) - Cross Site Scripting
ปัจจุบันยังคงใช้ Plugin นี้กันอยู่มากกว่า 15 ล้านเว็บไซต์!
การโจมตีของแฮกเกอร์เพื่อปรับเปลี่ยน Meta ของ WordPress เว็บไซต์
(ซึ่งในด้าน Seo - 'Meta' tag ถือว่าเป็นส่วนที่สำคัญมากๆ) 
ทำให้อันดับเว็บที่เคยติดอยู่บน Google หายไปได้ง่ายๆ

นอกจากนี้ช่องโหว่ XSS อาจทำให้แฮกเกอร์สั่งรันโค้ด JavaScript
ที่เป็นอันตรายบนแผงควบคุมของผู้ดูแลระบบ หมายความ ว่า แฮกเกอร์สามารถอาจฉีด รหัส JavaScript และทำสิ่งต่าง ๆ
เช่นเปลี่ยนรหัสผ่านของผู้ดูแลระบบ และสามารถเข้ามาทำอะไรต่อได้อีกมาก

วิธีการแก้ไข ให้อัพเดทเป็น All in One SEO Pack 2.1.6
https://wordpress.org/plugins/all-in-one-seo-pack/installation/

Translated by :  ThaiHacknews
ลิงค์ข่าว : http://thaihacknews.blogspot.com/2014/05/wordpress-plugin-all-in-one-seo-pack.html
Source :  http://thehackernews.com/2014/05/vulnerabilities-in-all-in-one-seo-pack.html
-วันที่ 31 พค. 2557 -


หัวข้อ: Re: ประกาศพบช่องโหว่ Wordpress-Plugin "All in One Seo Pack"
เริ่มหัวข้อโดย: leklek ที่ 07 ตุลาคม 2019, 11:27:03
 :wanwan017: :wanwan017: :wanwan017:


หัวข้อ: Re: ประกาศพบช่องโหว่ Wordpress-Plugin "All in One Seo Pack"
เริ่มหัวข้อโดย: gamekittituh ที่ 07 ตุลาคม 2019, 11:32:19
ขอบคุณครับ อัพเดทด่วนๆ


หัวข้อ: Re: ประกาศพบช่องโหว่ Wordpress-Plugin "All in One Seo Pack"
เริ่มหัวข้อโดย: wookky ที่ 07 ตุลาคม 2019, 11:47:40
ขอบคุณครับ  :wanwan020:


หัวข้อ: Re: ประกาศพบช่องโหว่ Wordpress-Plugin "All in One Seo Pack"
เริ่มหัวข้อโดย: 4ERO ที่ 07 ตุลาคม 2019, 14:27:04
ขอบคุณครับ  :wanwan017: :wanwan017:


หัวข้อ: Re: ประกาศพบช่องโหว่ Wordpress-Plugin "All in One Seo Pack"
เริ่มหัวข้อโดย: minigoood ที่ 07 ตุลาคม 2019, 14:31:40
คนที่ดันกระทู้มาก็ไม่ได้ดูเลยว่าปีไหน ชาติไหม  :-X