Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücke gefährdet 4 Millionen WordPress-Websites

Báo Thanh niênBáo Thanh niên24/10/2023

[Anzeige_1]

Das Threat Intelligence Team von Wordfence erklärte in seinem Blog, es habe eine Cross-Site-Scripting-Schwachstelle (XSS) im LiteSpeed Cache-Plugin, einem beliebten Add-on, das auf über 4 Millionen WordPress-Websites installiert ist, aufgedeckt. Die Schwachstelle ermöglichte es Hackern mit Mitwirkendenrechten, mithilfe von Shortcodes schädliche Skripte einzuschleusen.

LiteSpeed Cache ist ein Plugin, das WordPress-Websites durch Caching und Optimierung auf Serverebene beschleunigt. Dieses Plugin bietet einen Shortcode, mit dem Blöcke mithilfe der Edge-Side-Technologie zwischengespeichert werden können, wenn es zu WordPress hinzugefügt wird.

Wordfence erklärte jedoch, dass die Implementierung des Shortcodes durch das Plugin unsicher sei und das Einfügen beliebiger Skripte in diese Seiten ermögliche. Eine Untersuchung des anfälligen Codes ergab, dass die Shortcode-Methode die Ein- und Ausgaben nicht ausreichend überprüfte. Dies ermöglichte dem Angreifer XSS-Angriffe. Einmal in eine Seite oder einen Beitrag eingefügt, wurde das Skript bei jedem Besuch eines Benutzers ausgeführt.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed Cache ist ein bekanntes Beschleunigungs-Plugin auf der WordPress-Plattform.

Während die Sicherheitslücke ein kompromittiertes Mitwirkendenkonto oder die Registrierung eines Benutzers als Mitwirkender erfordert, könnte ein Angreifer laut Wordfence vertrauliche Informationen stehlen, Website-Inhalte manipulieren, Administratoren angreifen, Dateien bearbeiten oder Besucher auf bösartige Websites umleiten.

Wordfence gab an, am 14. August Kontakt zum LiteSpeed Cache-Entwicklungsteam aufgenommen zu haben. Der Patch wurde am 16. August bereitgestellt und am 10. Oktober für WordPress freigegeben. Nutzer müssen LiteSpeed Cache nun auf Version 5.7 aktualisieren, um diese Sicherheitslücke vollständig zu beheben. Obwohl gefährlich, half der integrierte Cross-Site-Scripting-Schutz der Wordfence-Firewall, diesen Exploit zu verhindern.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Bewundern Sie den Millionen Jahre alten Vulkan Chu Dang Ya in Gia Lai
Vo Ha Tram brauchte sechs Wochen, um das Musikprojekt zur Lobpreisung des Vaterlandes fertigzustellen.
Das Café in Hanoi ist hell mit roten Fahnen und gelben Sternen, um den 80. Jahrestag des Nationalfeiertags am 2. September zu feiern
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt