Vietnam.vn - Nền tảng quảng bá Việt Nam

אתרים המשתמשים בוורדפרס צריכים למחוק את שני התוספים האלה

Báo Thanh niênBáo Thanh niên21/03/2024

[מודעה_1]

לפי The Hacker New , שני תוספים של וורדפרס, Malware Scanner ו-Web Application Firewall של miniOrage, מתמודדים עם פרצת אבטחה חמורה, CVE-2024-2172, שהתגלתה על ידי Stiofan, עם ציון חומרה של 9.8 במערכת ניקוד פגיעויות האבטחה CVSS.

לבאג יש השפעה רחבה משום שלמרות שהמפתח הסיר אותו מחנות האפליקציות של וורדפרס ב-7 במרץ 2024, עדיין יכולה להיות לו השפעה מכיוון שתועד ש-Malware Scanner מותקן ופעיל בעד 10,000 אתרים, בעוד שעם Web Application Firewall זה עומד על 300.

חברת Wordfence מסרה כי הפגיעות נבעה מבדיקה חסרה בקוד התוסף, מה שאפשר לתוקף לא מאומת לעדכן באופן שרירותי את סיסמת המשתמש ולהעביר הרשאות למנהל המערכת, מה שעלול להוביל לפגיעה מוחלטת באתר.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

כפלטפורמת ניהול התוכן הפופולרית ביותר, וורדפרס היא מטרה להאקרים.

עם הרשאות ניהול, האקרים יכולים להוריד בקלות תוספים נוספים, קבצי zip זדוניים המכילים דלתות אחוריות, ולשנות פוסטים באתר כדי להפנות משתמשים לאתרים זדוניים אחרים.

בעבר, דווח על תוסף דומה, RegistrationMagic, עם קוד הבאג CVE-2024-1991 וציון CVSS של 8.8, שהוא גם פגיעות של הסלמת הרשאות בחומרה גבוהה. תוסף זה הורד והותקן גם הוא יותר מ-10,000 פעמים.

וורדפרס היא מערכת ניהול תוכן (CMS) בקוד פתוח ידועה, הנמצאת בשימוש נרחב בעולם . קלות ההתקנה, הפרסום והניהול של תוכן בפלטפורמת CMS זו הופכת את וורדפרס לפלטפורמה אידיאלית עבור כל סוגי האתרים כגון חנויות מקוונות, פורטלים, פורומים לדיון... על פי w3techs , פלטפורמת CMS זו נבחרת כיום על ידי 43.1% מהאתרים בעולם.


[מודעה_2]
קישור למקור

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

יופיה המרתק של סא פה בעונת "ציד העננים"
כל נהר - מסע
הו צ'י מין סיטי מושכת השקעות ממפעלי השקעה זרה (FDI) בהזדמנויות חדשות
שיטפונות היסטוריים בהוי אן, כפי שנצפו ממטוס צבאי של משרד ההגנה הלאומי

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

פגודת עמוד אחד של הואה לו

אירועים אקטואליים

מערכת פוליטית

מְקוֹמִי

מוּצָר