~/WORDPRESS/wordpress-7-1-3-released-fixes-seven-security-vulnerabilities-including-three-found

WordPress 7.1.3 phát hành: Sửa 7 lỗ hổng bảo mật, bao gồm 3 lỗ hổng do Anthropic phát hiện

WordPress đã phát hành phiên bản 7.1.3, vá 7 lỗ hổng bảo mật trong lõi nền tảng và khắc phục 4 lỗi phần mềm. Đáng chú ý, 3 trong số các lỗ hổng bảo mật đã được công ty nghiên cứu AI Anthropic phát hiện và báo cáo. Bản cập nhật này nhấn mạnh vai trò ngày càng mở rộng của các tổ chức AI trong nghiên cứu an ninh mạng và phát hiện lỗ hổng. Việc cập nhật ngay lập tức cũng rất quan trọng đối với các quản trị viên WordPress nhằm ngăn chặn nguy cơ tấn công như chèn kịch bản chéo trang (XSS) dạng lưu trữ và leo thang đặc quyền trái phép. Lỗ hổng dễ bị khai thác nhất là lỗi XSS dạng lưu trữ trong hàng đợi duyệt bình luận do Trail of Bits báo cáo, kích hoạt khi quản trị viên mở trang bình luận chờ duyệt. Anthropic đã phát hiện một lỗi trong bộ xuất WXR có thể ảnh hưởng đến truy vấn cơ sở dữ liệu, một lỗi từ chối dịch vụ trong `WP_Http::make_absolute_url()`, và một lỗi phân quyền cho phép tài khoản cấp tác giả ghim bài viết.

## KIẾN THỨC NỀN

Cross-Site Scripting (XSS) là lỗ hổng web phổ biến khi mã độc bị chèn vào trang web và thực thi trên trình duyệt của người dùng. WordPress Extended RSS (WXR) là định dạng XML được WordPress sử dụng để xuất và nhập dữ liệu trang web như bài viết, bình luận và trang để di chuyển hoặc sao lưu.

## TÀI LIỆU THAM KHẢO

## TỪ KHÓA

#WordPress#Cybersecurity#Vulnerability#Anthropic#Software Update

$ subscribe --daily

WordPress 7.1.3 phát hành: Sửa 7 lỗ hổng bảo mật, bao gồm 3 lỗ hổng do Anthropic phát hiện | Daily News