ฝ่ายขาย และการตลาด
085-848-2253[email protected]http://m.me/beartai
สมัครงาน/ฝึกงาน ติดต่อได้ที่
[email protected]
Read

งานเข้า !! พบช่องโหว่ “WordPress” ผ่าน Plugins และ Theme บางตัว อย่าลืมแก้ไขด่วน !!

Table of Content

เมื่อทางคอมมูนิตี้ของ WordPresss ได้มีการเปิดเผยข่าวที่น่าตกใจว่า พวกเขาได้พบช่องโหว่ที่ XSS สามารถเจาะเข้ามาได้

XSS คือเทคนิคการฝังโค้ดเข้าไปกับหน้าเวปเพจที่มีช่องโหว่ เมื่อผู้ใช้โหลดหน้าเวปเพจไป ค่าที่สำคัญบางอย่าง เช่น ค่าของ cookie, username, password ,… ก็อาจจะถูกขโมยไปได้ >> ที่มา: oknation

ซึ่งงานนี้เกิดขึ้นโดย Plugins และ Themes ที่ไม่ได้มีการป้องกันในส่วนนี้อย่างเพียงพอ ถึงแม้เราจะซื้อผ่าน ThemeForest หรือ CodeCanyon ก็ตาม (แน่นอนว่าผู้โหลดเถื่อนก็คงไม่ต้องสืบเท่าไหร่…)

ซึ่งวิธีการป้องกันคือการตรวจสอบว่า Theme หรือ Plugins ตัวไหนมีปัญหาผ่าน Website ดังต่อไปนี้

และอาจจะยังมี plugins หรือ Themes นอกเหนือจากนี้มีรอยรั่วเช่นเดียวกันอยู่ ซึ่งเราควรที่จะตรวจสอบอยู่เสมอ ๆ ผ่าน blog wordpress โดยตรงเพื่อรับทราบวิธีแก้ไขต่อไปในอนาคต

ซึ่งหลังจากที่ได้มีข่าวนี้ออกมา ทางเว็บ Themeforest และ CodeCanyon ก็ได้มีการเพิ่มมาตรการตรวจสอบ Themes รวมไปถึง Plugins ที่เขามีอยู่ทั้งหมดเพื่อป้องกันไม่ให้ลูกค้าของเขาโดนโจมตีโดยเหล่าผู้ไม่หวังดี และเพิ่มการ update ขึ้นอย่างสม่ำเสมอ ซึ่ง ณ ตอนนี้เราก็สามารถสบายใจได้ในระดับหนึ่งครับ

ทางเราก็ขอแนะนำให้ทุกท่านที่ใช้ WordPress ทำการ update ทั้ง themes และ plugins ให้เป็นรุ่นใหม่ล่าสุดจะเป็นการดีที่สุดครับ :)

ที่มา: envato

Highlight

อยู่กลางแดดจ้า เสี่ยงตาบอด “แว่นกันแดด” ไอเทมที่คนไทยมองข้าม

13/03/2026
Read More

ลำโพง Apple ที่ซ่อนอยู่ในทุกดีไวซ์ ของดีที่หลายคนอาจมองข้าม

13/03/2026
Read More

Apple x TikTok เปิดตัวฟีเจอร์ใหม่ ‘Play Full Song’ กดฟังเพลงได้เลย ไม่ต้องสลับแอปฯ

12/03/2026
Read More

ยอมจ่ายเพื่อซื้อความสงบ : กลยุทธ์กินรวบ 60,000 ล้านเหรียญสหรัฐฯ ของ YouTube

12/03/2026
Read More

พ่อใหญ่ทรัมป์ เปิดศึกการค้ารอบใหม่ ! งัดมาตรา 301 เล็งเก็บภาษี 16 ประเทศรวมไทย อ้างปมค้าไม่เป็นธรรม

12/03/2026
Read More

เจาะกลยุทธ์ oneD แอปฯ ดูซีรีส์ดี ๆ ที่กล้าการันตีว่า “ตรงจริตคนไทย”

12/03/2026
Read More

Related Content