*** Tối ưu Offpage SEO nền tảng thành công SEO 2022 !
HOT **** Hướng dẫn tốt nhất về SEO Onpage 2022 !
Chú ý: Không chèn Link vô nghĩa trong bài viết !
Các thành viên bị lỗi đăng ký không gửi email vui lòng liên hệ Facebook: Lee Nam để được trợ giúp

Plugin WordPress SEO của Yoast dễ bị hack

Thảo luận trong 'Hỏi đáp' bắt đầu bởi cuongapple, 16 Tháng ba 2015.

  1. cuongapple

    cuongapple Thành viên chính thức

    Tham gia ngày:
    20 Tháng một 2015
    Bài viết:
    98
    Đã được thích:
    11
    Hàng triệu website WordPress có thể gặp phải lỗ hổng Blind SQL Injection đó là lỗ hổng bảo mật trong Plugin rất phổ SEO phổ biến của Yoast. Và Plugin này đã được cập nhật, hãy chắc chắn rằng bạn đã thực hiện việc cập nhật nó cho website của mình.

    http://www.thesoigieo.com/attachments/plugin-wordpres-seo-yoast-jpg.6333/
    Plugin WordPress SEO của Yoast dễ bị hack

    Plugin WordPress SEO của Yoast được sử dụng bởi 14 triệu blog wordpress trên web nơi mà tin tặc có thể thực hiện Blind SQL Injection.

    Blind SQL Injection là gì?

    Một Blind SQL Injection là một loại tấn công SQL Injection. (SQL Injection là phương thức khai thác dựa vào quá trình trao đổi dữ liệu giữa người dùng và Web Application. Việc ứng dụng không kiểm tra các giá trị đầu vào đẫn đến attacker có thể cho thực thi các SQL query không mong muốn can thiệp vào database làm thay đổi, thêm, xem hay xóa các dữ liệu. Hacker thường khai thác bằng các gửi các giá trị đầu vào để server sinh các thông tin lỗi để từ đó tùy biến theo câu truy vấn gốc của người thiết kế. Sinhvienit.net).

    Nó thường được sử dụng để chèn liên kết không mong muốn, không được phép, liên kết spam hoặc phần mềm độc hại/ phần mềm quảng cáo vào các trang web.

    Nếu bạn đang sử dụng blog WordPress, và bạn đang sử dụng plugin này của Yoast. Để phòng tránh cũng như khắc phục tình trạng này, hãy nâng cấp plugin lên phiên bản 1.7.4 ngay bây giờ. Phiên bản này được ghi là một phản sửa chữa lỗi bảo mật dựa trên nhưng gì Ryan Dewhurst tìm thấy trong quá trình kiểm tra bảo mật.

    Theo tapchiseo.
    #1
  2. ducphamphotographer

    ducphamphotographer Thành viên chính thức

    Tham gia ngày:
    4 Tháng một 2017
    Bài viết:
    14
    Đã được thích:
    1
    Tôi cũng đang dùng nó đây. Hãy cập nhật lên bản mới ngay lập tức nhé.
    #2
  3. HTH

    HTH Thành viên chính thức

    Tham gia ngày:
    16 Tháng mười một 2016
    Bài viết:
    137
    Đã được thích:
    9
    đâu có dể cứ cập nhật mới nhất mà dùng. khỏi phải lo
    #3
  4. maiphuong36

    maiphuong36 Thành viên chính thức

    Tham gia ngày:
    16 Tháng hai 2017
    Bài viết:
    27
    Đã được thích:
    0
    Hack cái gì mà hack. 90% website wp đều sử dụng plugin này có sao đâu
    #4

Chia sẻ trang này