Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücke gefährdet 4 Millionen WordPress-Websites

Báo Thanh niênBáo Thanh niên24/10/2023


Das Wordfence Threat Intelligence Team gab in einem Blogbeitrag bekannt, dass es verantwortungsvoll eine Cross-Site-Scripting-Schwachstelle (XSS) im LiteSpeed ​​Cache-Plugin offengelegt hat. Dieses beliebte Add-on ist auf über vier Millionen WordPress-Websites installiert. Die Schwachstelle ermöglicht es Angreifern mit entsprechenden Berechtigungen, über Shortcodes Schadcode einzuschleusen.

LiteSpeed ​​Cache ist ein Plugin, das WordPress-Websites durch Caching und serverseitige Optimierung beschleunigt. Es stellt einen Shortcode bereit, mit dem sich Blöcke mithilfe der Edge-Side-Technologie in WordPress zwischenspeichern lassen.

Wordfence gab jedoch an, dass die Shortcode-Implementierung des Plugins unsicher sei und das Einfügen beliebiger Skripte in diese Seiten ermögliche. Eine Untersuchung des anfälligen Codes ergab, dass die Shortcode-Methode Ein- und Ausgaben nicht ausreichend prüfte. Dies ermöglichte es Angreifern, XSS-Angriffe durchzuführen. Einmal in eine Seite oder einen Beitrag eingefügt, wurde das Skript bei jedem Seitenaufruf ausgeführt.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed ​​Cache ist ein bekanntes Plugin zur Beschleunigung der WordPress-Plattform.

Während die Sicherheitslücke ein kompromittiertes Mitwirkendenkonto oder die Registrierung eines Benutzers als Mitwirkender voraussetzt, erklärte Wordfence, dass ein Angreifer sensible Informationen stehlen, Website-Inhalte manipulieren, Administratoren angreifen, Dateien bearbeiten oder Besucher auf bösartige Websites umleiten könnte.

Wordfence gab an, am 14. August Kontakt zum Entwicklerteam von LiteSpeed ​​Cache aufgenommen zu haben. Der Patch wurde am 16. August bereitgestellt und am 10. Oktober für WordPress veröffentlicht. Nutzer müssen LiteSpeed ​​Cache nun auf Version 5.7 aktualisieren, um diese Sicherheitslücke vollständig zu beheben. Obwohl gefährlich, hat der integrierte Cross-Site-Scripting-Schutz der Wordfence-Firewall dazu beigetragen, diesen Angriff zu verhindern.



Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

G-Dragon begeisterte das Publikum bei seinem Auftritt in Vietnam.
Weiblicher Fan trägt Hochzeitskleid zum G-Dragon-Konzert in Hung Yen
Fasziniert von der Schönheit des Dorfes Lo Lo Chai während der Buchweizenblütezeit
Der junge Reis in Me Tri steht in Flammen, erfüllt vom rhythmischen Stampfen des Stößels für die neue Ernte.

Gleicher Autor

Erbe

Figur

Geschäft

Der junge Reis in Me Tri steht in Flammen, erfüllt vom rhythmischen Stampfen des Stößels für die neue Ernte.

Aktuelle Ereignisse

Politisches System

Lokal

Produkt