BQT NukeViet trân trọng cảm ơn bạn Lê Thành Trung đến từ Baomatcoban.info đã phát hiện lỗi (Security Bug) ở phiên bản NukeViet 4.4.00. Cụ thể, đây là lỗi XSS khi đăng bài ở module News và các phần có sử dụng trình soạn thảo, dựa vào lỗ hổng này, tin tặc có thể tấn công bằng cách chèn các thông báo gây hiểu nhầm, và có thể lừa người dùng thực hiện các thao tác không mong muốn.
Đây là một lỗ hổng lớn, nhờ sự phát hiện này của bạn Thành Trung, đội code đã khắc phục kịp thời ngay tại phiên bản NukeViet 4.4.01.
Chúng tôi đặc biệt trân trọng những góp ý và đóng góp từ cộng đồng, để NukeViet có thể phát triển tốt hơn thì càng cần cộng đồng quan tâm, nghiên cứu và góp ý nhiều hơn nữa. Mong rằng sẽ có thêm nhiều cá nhân tích cực và nhiệt huyết như bạn Thành Trung, vì một sự phát triển của NukeViet.
BQT NukeViet.