Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Οι ιστότοποι που χρησιμοποιούν WordPress πρέπει να διαγράψουν αυτά τα 2 πρόσθετα (plugins)

Báo Thanh niênBáo Thanh niên21/03/2024

[διαφήμιση_1]

Σύμφωνα με το The Hacker New , δύο πρόσθετα (plugins) του WordPress, το Malware Scanner και το Web Application Firewall της miniOrage, είναι ευάλωτα σε ένα σοβαρό ελάττωμα ασφαλείας, το CVE-2024-2172, το οποίο ανακάλυψε η Stiofan, με βαθμολογία σοβαρότητας 9,8 σε μια κλίμακα 10 βαθμών του συστήματος βαθμολόγησης ευπαθειών ασφαλείας CVSS.

Το σφάλμα έχει ευρύ αντίκτυπο, επειδή παρόλο που ο προγραμματιστής το αφαίρεσε από το κατάστημα εφαρμογών WordPress στις 7 Μαρτίου 2024, μπορεί να εξακολουθεί να έχει αντίκτυπο, επειδή το Malware Scanner έχει καταγραφεί ως εγκατεστημένο και ενεργό σε έως και 10.000 ιστότοπους, ενώ με το Web Application Firewall είναι 300.

Το Wordfence δήλωσε ότι η ευπάθεια ήταν αποτέλεσμα ενός ελλείποντος ελέγχου στον κώδικα του plugin, επιτρέποντας σε έναν μη εξουσιοδοτημένο εισβολέα να ενημερώσει αυθαίρετα τον κωδικό πρόσβασης οποιουδήποτε χρήστη και να παραχωρήσει δικαιώματα σε διαχειριστή, οδηγώντας ενδεχομένως σε πλήρη παραβίαση του ιστότοπου.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Ως η πιο δημοφιλής πλατφόρμα CMS, το WordPress αποτελεί στόχο για χάκερ.

Με δικαιώματα διαχειριστή, οι χάκερ μπορούν εύκολα να κατεβάσουν πρόσθετα πρόσθετα (plugins), κακόβουλα αρχεία zip που περιέχουν backdoors και να τροποποιήσουν αναρτήσεις ιστότοπων για να ανακατευθύνουν τους χρήστες σε άλλους κακόβουλους ιστότοπους.

Προηγουμένως, ένα παρόμοιο πρόσθετο, το RegistrationMagic, είχε αναφερθεί με τον κωδικό σφάλματος CVE-2024-1991 και βαθμολογία CVSS 8,8, το οποίο είναι επίσης ένα θέμα ευπάθειας κλιμάκωσης δικαιωμάτων υψηλής σοβαρότητας. Αυτό το πρόσθετο έχει επίσης ληφθεί και εγκατασταθεί περισσότερες από 10.000 φορές.

Το WordPress είναι ένα διάσημο σύστημα διαχείρισης περιεχομένου ανοιχτού κώδικα (CMS), που χρησιμοποιείται ευρέως στον κόσμο . Η ευκολία εγκατάστασης, δημοσίευσης και διαχείρισης περιεχομένου σε αυτήν την πλατφόρμα CMS καθιστά το WordPress ιδανική πλατφόρμα για όλους τους τύπους ιστοσελίδων, όπως ηλεκτρονικά καταστήματα, πύλες, φόρουμ συζήτησης... Σύμφωνα με την w3techs , αυτή η πλατφόρμα CMS επιλέγεται αυτήν τη στιγμή από το 43,1% των ιστοσελίδων στον κόσμο.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η παλιά οδός Hang Ma "αλλάζει ρούχα" για να καλωσορίσει το Φεστιβάλ του Μεσοφθινοπώρου
Ο μωβ λόφος Suoi Bon ανθίζει ανάμεσα στην πλωτή θάλασσα από σύννεφα στο Son La
Οι τουρίστες συρρέουν στο Y Ty, βυθισμένοι στα πιο όμορφα χωράφια με αναβαθμίδες στα βορειοδυτικά
Κοντινό πλάνο σπάνιων περιστεριών Νικομπάρ στο Εθνικό Πάρκο Κον Ντάο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν