Vietnam.vn - Nền tảng quảng bá Việt Nam

WordPress 6.4.2 corrige une grave vulnérabilité de sécurité

Báo Thanh niênBáo Thanh niên12/12/2023


Selon The Hacker News, WordPress a publié la version 6.4.2, qui corrige une grave vulnérabilité de sécurité qui pourrait être exploitée par des pirates en combinaison avec un autre bug pour exécuter du code PHP arbitraire sur des sites Web qui présentent toujours la vulnérabilité.

La vulnérabilité d'exécution de code à distance n'est pas exploitable directement dans le noyau, mais l'équipe de sécurité estime qu'elle a le potentiel de provoquer une vulnérabilité de gravité élevée lorsqu'elle est combinée avec certains plugins, en particulier dans les installations multisites, a déclaré la société.

Selon l'entreprise de sécurité Wordfence, le problème provient d'une classe introduite dans la version 6.4 pour améliorer l'analyse HTML dans l'éditeur de blocs. Grâce à cette classe, un attaquant pourrait exploiter la vulnérabilité pour injecter des objets PHP contenus dans des plugins ou des thèmes, lesquels pourraient être combinés pour exécuter du code arbitraire et prendre le contrôle du site web ciblé. L'attaquant pourrait ainsi supprimer des fichiers arbitraires, récupérer des données sensibles ou exécuter du code.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

En tant que plateforme de gestion de contenu populaire, WordPress est également une cible pour les pirates informatiques.

Dans un avis similaire, Patchstack a indiqué qu'une chaîne d'exploitation avait été découverte sur GitHub le 17 novembre et ajoutée au projet PHP Common Utility Chains (PHPGGC). Les utilisateurs doivent vérifier manuellement leurs sites web pour s'assurer qu'ils disposent de la dernière version.

WordPress est un système de gestion de contenu gratuit, facile à utiliser et mondialement populaire. Grâce à son installation facile et à son support complet, les utilisateurs peuvent créer rapidement tous types de sites web : boutiques en ligne, portails, forums de discussion, etc.

Selon les données de W3Techs, WordPress alimentera 45,8 % de tous les sites Web sur Internet en 2023, contre 43,2 % en 2022. Cela signifie que plus de 2 sites Web sur 5 seront alimentés par WordPress.



Lien source

Comment (0)

No data
No data
Morceaux de teinte - Morceaux de teinte
Scène magique sur la colline de thé « bol renversé » à Phu Tho
Trois îles de la région centrale sont comparées aux Maldives et attirent les touristes en été.
Admirez la ville côtière scintillante de Gia Lai à Quy Nhon la nuit
Image de champs en terrasses à Phu Tho, en pente douce, lumineux et beaux comme des miroirs avant la saison des plantations
L'usine Z121 est prête pour la soirée finale du feu d'artifice international
Un célèbre magazine de voyage fait l'éloge de la grotte de Son Doong comme étant « la plus magnifique de la planète »
Une grotte mystérieuse attire les touristes occidentaux, comparée à la « grotte de Phong Nha » à Thanh Hoa
Découvrez la beauté poétique de la baie de Vinh Hy
Comment est transformé le thé le plus cher de Hanoi, dont le prix dépasse les 10 millions de VND/kg ?

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit