SVN Hosting
  • TRANG CHỦ
  • VPS
  • HOSTING
  • TÊN MIỀN
  • BLOG
  • MÃ GIẢM GIÁ
    • Mã giảm giá TinoHost
    • Mã giảm giá HawkHost
    • Nã giảm giá iNET
    • Mã giảm giá Azdigi
No Result
View All Result
SVN Hosting
  • TRANG CHỦ
  • VPS
  • HOSTING
  • TÊN MIỀN
  • BLOG
  • MÃ GIẢM GIÁ
    • Mã giảm giá TinoHost
    • Mã giảm giá HawkHost
    • Nã giảm giá iNET
    • Mã giảm giá Azdigi
No Result
View All Result
Tutorial
No Result
View All Result
Home Tin Tức

Cách xử lý lỗi mới của Plugin Gutenberg & Elementor Templates Importer For Responsive

by
in Tin Tức
0 0
0
0
SHARES
171
VIEWS
Share on FacebookShare on Twitter

MỤC LỤC NỘI DUNG

  1. Phát hiện lỗi đến từ Plugin Gutenberg & Elementor Templates Importer For Responsive
    1. Đây là plugin gì?
    2. Lỗi cụ thể ở điểm nào?
  2. Cách xử lý lỗi Plugin Gutenberg & Elementor Templates Importer For Responsive
    1. Kiểm tra các điểm cuối
    2. Lưu ý cho chủ sở hữu trang web
    3. Đối với nhà phát triển
    4. Đảm bảo an toàn dữ liệu cá nhân

Phát hiện lỗi đến từ Plugin Gutenberg & Elementor Templates Importer For Responsive

Đây là plugin gì?

Responsive Ready Sites Importer là tên gọi khác của Plugin Gutenberg & Elementor Templates Importer For Responsive. Plugin này hỗ trợ cho người soạn thảo trên WordPress được dễ dàng hơn. Không cần hiểu nhiều về HTML hoặc CSS để tạo 2 blocks nội dung bên cạnh nhau, người dùng phổ thông hoàn toàn có thể tiếp cận với các layouts phức tạp.

Ngày 02/03/2020, nhóm Threat Intelligence đã phát hiện một số điểm cuối dễ bị tấn công trong Gutenberg & Elementor Templates Importer For Responsive. Các lỗ hổng này cho phép:

  • Người dùng nào cũng được phép xác thực
  • Tất cả cấp độ đặc quyền, khả năng thực thi các hành động AJAX khác nhau đều có thể đặt lại dữ liệu trang web, tiêm JavaScript độc hại vào các trang, sửa đổi dữ liệu tùy biến chủ đề, nhập tệp .xml và .json và kích hoạt nhiều plugin hành động khác.

Lỗi cụ thể ở điểm nào?

Threat Intelligence đã phát hiện ra 23 điểm cuối dễ bị tấn công và phần lớn trong số này được tìm thấy trong tệp / class-responsive- yet-sites-importer.php.

Sử dụng import_start hàm gắn với wp_ajax_responsive-ready-sites-import-set-site-data-free hành động như một ví dụ dưới đây. Thiếu kiểm tra khả năng và kiểm tra nonce như là một phần của chức năng.

plugin-gutenberg-elementor-templates-importer-for-responsive

Cách xử lý lỗi Plugin Gutenberg & Elementor Templates Importer For Responsive

Kiểm tra các điểm cuối

Trong quy trình nhập, để cung cấp dữ liệu, bạn nên thực hiện hành động AJAX wp_ajax_responsive-ready-sites-import-xml kích hoạt một hàm nhập tệp XML. Hành động AJAX này sẽ kích hoạt chức năng nhập tất cả dữ liệu từ tệp XML đã nhập trước đó.

Lưu ý cho chủ sở hữu trang web

Các điểm cuối AJAX dễ bị tấn công là một lỗ hổng rất phổ biến. Do đó, bạn nên vô hiệu hóa chức năng “đăng ký người dùng” nếu cảm thấy trang web không cần đến. Đồng thời, thường xuyên cập nhật phiên bản mới nhất của các plugin và chủ đề của bạn. Bạn cũng nên cài đặt tường lửa ứng dụng Web để phòng hờ.

Đối với nhà phát triển

Nhà phát triển nên kiểm tra khả năng và bảo vệ CSRF trên các chức năng được kiểm soát bởi các hành động AJAX trong plugin và chủ đề. Cụ thể là kiểm tra khả năng của người dùng đối với các hành động và xác minh tính hợp pháp của nguồn yêu cầu để bảo vệ chống lại CSRF trên tất cả các chức năng AJAX.

Đảm bảo an toàn dữ liệu cá nhân

Trong thời đại công nghệ hiện nay, thông tin đóng vai trò cực kỳ quan trọng trong mỗi doanh nghiệp. Thậm chí, một khái niệm “tài nguyên vàng” được đặt ra dành riêng cho dữ liệu cá nhân của tổ chức, doanh nghiệp. Đây là tài sản vô giá vì “thương trường như chiến trường”.

Vì thế, truy cập website của mình và chủ động tạo bản backup sao lưu dữ liệu là điều bạn tuyệt đối không nên bỏ qua. Nếu chỉ là người dùng phổ thông, bạn không có nhiều kiến thức hay kỹ năng về bảo mật. Biện pháp tốt nhất chính là bạn nên tìm một nhà cung cấp dịch vụ Hosting/VPS uy tín có hỗ trợ các bản Backup. Backup dữ liệu liên tục trong thời gian ngắn hạn sẽ giữ website của bạn an toàn nhất.

Mọi thắc mắc cần giải đáp hay mong muốn cần tư vấn, vui lòng để lại thông tin bên dưới. Chuyên viên tư vấn của SVN HOSTING COMPARISON sẽ giúp bạn chọn được giải pháp tốt nhất cho quá trình phát triển công ty bạn.

SVN HOSTING COMPARISON

  • Địa chỉ: 241 Cộng Hòa, Phường 13, Tân Bình, Hồ Chí Minh.
  • Email: svnhostingcomparison@gmail.com
  • Hotline: 0973.666.777
  • Website: http://svnhostingcomparison.com
Previous Post

Bảng Zip/Postal Code (mã bưu chính) của 63 tỉnh/thành Việt Nam

Next Post

PayPal là gì? Cách đăng ký tài khoản PayPal nhanh nhất hiện nay

Next Post
paypal-la-gi

PayPal là gì? Cách đăng ký tài khoản PayPal nhanh nhất hiện nay

Khuyến mãi hấp dẫn

Các chương trình khuyến mãi hấp dẫn được update liên tục tại đây.

  • VPS giá rẻ từ 139k
  • Hosting giá từ 9k
  • Tên miền từ 39k

You might also like

Ethereum Update 2023

Ethereum update 2023: Từ Proof of Work sang Proof of Stake và Ethereum 2.0

Canva

Hướng dẫn kiếm tiền trên Canva A-Z [Online, miễn phí 100%]

cach-tao-website-wordpress-mien-phi

Hướng dẫn cách tạo website WordPress miễn phí chi tiết A-Z

compound-(comp)-la-gi

Compound (COMP) là gì? Tìm hiểu chi tiết về COMP coin

decentral-games-(dc)-la-gi

Decentral Games (DC) là gì? Tìm hiểu chi tiết về dự án Decentral Games

genopets-la-gi

Genopets (GENE) là gì? Tìm hiểu về dự án Genopets “Move-to-Earn”

© 2023 SVN Hosting Comparison. All Right Reserved.

Điều khoản sử dụng  /  Chính sách bảo mật  /  Sơ đồ trang web  /  Liên hệ SVNHC

No Result
View All Result
  • TRANG CHỦ
  • VPS
  • HOSTING
  • TÊN MIỀN
  • BLOG
  • MÃ GIẢM GIÁ
    • Mã giảm giá TinoHost
    • Mã giảm giá HawkHost
    • Nã giảm giá iNET
    • Mã giảm giá Azdigi

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In