ওয়ার্ডপ্রেস সাতটি নিরাপত্তা দুর্বলতা এবং চারটি বাগ সংশোধনের জন্য একটি নিরাপত্তা প্রকাশ ঘোষণা করেছে। এই নিরাপত্তা প্রকাশ, সংস্করণ 7.1.3, সংরক্ষিত XSS, পরিষেবা DoS অস্বীকার, এবং অজানা তীব্রতার পাঁচটি অতিরিক্ত দুর্বলতার ঠিকানাগুলি। ওয়ার্ডপ্রেস অবিলম্বে ওয়েবসাইট আপডেট করার পরামর্শ দেয়।
সাতটি দুর্বলতা
ওয়ার্ডপ্রেস সাতটি দুর্বলতার তালিকা দেয়:
- সংরক্ষিত XSS
- DoS সমস্যা
- সেকেন্ড অর্ডার এসকিউএল ইনজেকশন
- একটি দুর্বলতা যা লেখকের ভূমিকার ব্যবহারকারীদের স্টিকি পোস্ট পোস্ট করতে দেয়
- মন্তব্যের অযাচাইকৃত প্রকাশ
- ইমগুরের এম্বেডিং XSS-এর জন্য ঝুঁকিপূর্ণ
- জালিয়াতিযোগ্য পরামিতি যা অপারেশন নামের সংঘর্ষের দিকে নিয়ে যেতে পারে
অফিসিয়াল ঘোষণায় তীব্রতা রেটিং, সিভিএসএস স্কোর, দুর্বলতা বর্ণনা করা বা এই দুর্বলতাগুলি বন্য অঞ্চলে শোষণ করা হচ্ছে কিনা সে সম্পর্কে তথ্য সরবরাহ করে না। যাইহোক, ওয়ার্ডপ্রেস অবিলম্বে আপডেট করার পরামর্শ দেয়।
নিরাপত্তা প্যাচগুলি পুরানো ওয়ার্ডপ্রেস শাখাগুলিতেও ঠেলে দেওয়া হয় যেগুলি নিরাপত্তা প্যাচগুলির জন্য যোগ্য, যা এখন ওয়ার্ডপ্রেস 4.7 এর মাধ্যমে পুশ করা হচ্ছে, যদিও এই ব্যাকপোর্টগুলি এখনও চলছে৷ ব্যাকপোর্টগুলি প্রস্তুত হলে পুরানো শাখাগুলির জন্য পাঠানো হবে।
বাগ ফিক্স
চারটি বাগ সংশোধনের মধ্যে তিনটি অপেক্ষাকৃত সৌম্য সমস্যা রয়েছে যা ব্যবহারকারীর দুর্বল অভিজ্ঞতার কারণ এবং একটি সমালোচনামূলক।
দুটি বাগ ফিক্সের ঠিকানা oEmbed এন্ডপয়েন্ট যা একটি 404 বার্তা ফেরত দেয়। একটি সঙ্গীত প্রচার প্ল্যাটফর্মের সাথে সম্পর্কিত এবং অন্যটি একটি হাস্যরস ইকার্ড সাইটের সাথে সম্পর্কিত। সমাধানগুলির মধ্যে একটি এমন একটি বাগকে বোঝায় যা সিস্টেম ম্যানেজারে একটি ওয়েবসাইট আইকন চিত্রকে বিশাল মাত্রায় প্রসারিত করতে পারে। চতুর্থটি একটি মারাত্মক ত্রুটির দিকে নিয়ে যেতে পারে যা খারাপ শোনায় তবে সম্ভবত এটি খারাপ নয়।
একটি গুরুতর ত্রুটি একটি মারাত্মক ত্রুটির দিকে পরিচালিত করে
চতুর্থটি হল একটি জটিল ওয়ার্ডপ্রেস বাগ যা ঐচ্ছিক DOM লাইব্রেরি না থাকা হোস্টগুলিতে একটি মারাত্মক ত্রুটির সাথে ইমেজ আপলোডগুলিকে ব্যর্থ করতে পারে, যা সাইটের মালিকরা মিডিয়া আপলোড করতে অক্ষম থাকে৷ এই সমস্যার জন্য একটি ওয়ার্ডপ্রেস টিকিট মানে ছবি আপলোড প্রক্রিয়া সম্পূর্ণরূপে বন্ধ হয়ে গেছে, তাই ছবিটি আপলোড করা যায়নি। এটি একটি পৃষ্ঠা বা সাইট ব্যর্থতার চেয়ে কম খারাপ শোনাচ্ছে।
অনুপস্থিত উপাদান হল PHP এর DOM এক্সটেনশন (ext-dom), যা DOMDocument এবং DOMXPath ক্লাস প্রদান করে যা ওয়ার্ডপ্রেস ব্যবহার করার চেষ্টা করেছে। এই সমস্যার কারণ হতে পারে যে ওয়ার্ডপ্রেস জোরালোভাবে প্লাগইন সুপারিশ করে কিন্তু এটির প্রয়োজন হয় না।
ওয়ার্ডপ্রেস 7.0 কোড চালু করেছে যা প্লাগইনটি বিদ্যমান কিনা তা পরীক্ষা না করেই DOMDocument ব্যবহার করেছে। এটি ছাড়া হোস্টে, ছবি আপলোড একটি মারাত্মক ত্রুটি সৃষ্টি করতে পারে এবং সম্পূর্ণরূপে ব্যর্থ হতে পারে৷
এই ইস্যুটির জন্য ওয়ার্ডপ্রেস টিকিট বাগটিকে সমালোচনামূলক হিসাবে রেট করেছে, তবে একজন মূল কর্মকর্তাও উল্লেখ করেছেন যে এটি সম্ভবত বিরল: কোডটি প্রথম প্রতিবেদনের 134 দিন আগে প্রকাশ করা হয়েছিল, পরামর্শ দেয় যে প্রায় সমস্ত হোস্ট ইতিমধ্যেই DOM এক্সটেনশন প্রদান করে এবং সমালোচনামূলক ত্রুটিটি ব্যাপক নয়।
এখানে আনুষ্ঠানিক ঘোষণা.
Shutterstock/Yes058 Montree Nanta দ্বারা আলোচিত চিত্র










Leave a Reply