Vietnam.vn - Nền tảng quảng bá Việt Nam

WordPress 6.4.2 corrige une grave vulnérabilité de sécurité

Báo Thanh niênBáo Thanh niên12/12/2023


Selon The Hacker News, WordPress a publié la version 6.4.2, qui corrige une grave vulnérabilité de sécurité qui pourrait être exploitée par des pirates en combinaison avec un autre bug pour exécuter du code PHP arbitraire sur des sites Web qui présentent toujours la vulnérabilité.

La vulnérabilité d'exécution de code à distance n'est pas exploitable directement dans le noyau, mais l'équipe de sécurité estime qu'elle a le potentiel de provoquer une vulnérabilité de gravité élevée lorsqu'elle est combinée avec certains plugins, en particulier dans les installations multisites, a déclaré la société.

Selon l'entreprise de sécurité Wordfence, le problème provient d'une classe introduite dans la version 6.4 pour améliorer l'analyse HTML dans l'éditeur de blocs. Grâce à cette classe, un attaquant pourrait exploiter la vulnérabilité pour injecter des objets PHP contenus dans des plugins ou des thèmes, lesquels pourraient être combinés pour exécuter du code arbitraire et prendre le contrôle du site web ciblé. L'attaquant pourrait ainsi supprimer des fichiers arbitraires, récupérer des données sensibles ou exécuter du code.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

En tant que plateforme de gestion de contenu populaire, WordPress est également une cible pour les pirates informatiques.

Dans un avis similaire, Patchstack a indiqué qu'une chaîne d'exploitation avait été découverte sur GitHub le 17 novembre et ajoutée au projet PHP Common Utility Chains (PHPGGC). Les utilisateurs doivent vérifier manuellement leurs sites web pour s'assurer qu'ils disposent de la dernière version.

WordPress est un système de gestion de contenu gratuit, facile à utiliser et mondialement populaire. Grâce à son installation facile et à son support complet, les utilisateurs peuvent créer rapidement tous types de sites web : boutiques en ligne, portails, forums de discussion, etc.

Selon les données de W3Techs, WordPress alimentera 45,8 % de tous les sites Web sur Internet en 2023, contre 43,2 % en 2022. Cela signifie que plus de 2 sites Web sur 5 seront alimentés par WordPress.



Lien source

Comment (0)

No data
No data
Au moment où le SU-30MK2 « coupe le vent », l'air s'accumule à l'arrière des ailes comme des nuages blancs
« Vietnam - Fièrement tourné vers l'avenir » : un message de fierté nationale
Les jeunes partent à la recherche de pinces à cheveux et d'autocollants en forme d'étoile dorée pour la fête nationale
Découvrez le char le plus moderne du monde, le drone suicide au complexe d'entraînement de parade
La tendance de faire des gâteaux imprimés avec un drapeau rouge et une étoile jaune
Des t-shirts et des drapeaux nationaux envahissent la rue Hang Ma pour accueillir cette fête importante
Découvrez un nouveau lieu d'enregistrement : le mur « patriotique »
Regardez la formation d'avions multirôles Yak-130 « allumez la puissance et combattez en rond »
De l'A50 à l'A80 : quand le patriotisme est à la mode
« Steel Rose » A80 : des pas d'acier à la vie quotidienne brillante

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit