Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

A WordPress-t használó weboldalaknak törölniük kell ezt a 2 bővítményt

Báo Thanh niênBáo Thanh niên21/03/2024

[hirdetés_1]

A The Hacker New szerint két WordPress bővítmény, a miniOrage által fejlesztett Malware Scanner és Web Application Firewall, sebezhető egy komoly biztonsági hibával, a CVE-2024-2172-vel, amelyet a Stiofan fedezett fel, és amelynek súlyossági pontszáma a CVSS biztonsági réspontozási rendszer 10 pontos skáláján 9,8.

A hibának széleskörű hatása van, mivel bár a fejlesztő 2024. március 7-én eltávolította a WordPress alkalmazásboltból, továbbra is hatással lehet, mivel a Malware Scanner telepítése és aktivitása akár 10 000 webhelyen is fennáll, míg a Web Application Firewall esetében ez az arány 300.

A Wordfence szerint a sebezhetőséget a bővítmény kódjában található hiányzó ellenőrzés okozta, amely lehetővé tette egy nem hitelesített támadó számára, hogy önkényesen frissítse bármely felhasználó jelszavát, és rendszergazdai jogosultságokat adjon át, ami potenciálisan a weboldal teljes kompromittálásához vezethet.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Mivel a legnépszerűbb CMS platform, a WordPress a hackerek célpontja.

Rendszergazdai jogosultságokkal a hackerek könnyen letölthetnek további bővítményeket, hátsó ajtókat tartalmazó rosszindulatú zip fájlokat, és módosíthatják a webhelyek bejegyzéseit, hogy más rosszindulatú webhelyekre irányítsák át a felhasználókat.

Korábban egy hasonló bővítményt, a RegistrationMagic-et jelentették a CVE-2024-1991 hibakóddal és 8.8-as CVSS pontszámmal, ami szintén egy magas súlyosságú privilégium eszkalációs sebezhetőség. Ezt a bővítményt is több mint 10 000 alkalommal töltötték le és telepítették.

A WordPress egy híres, nyílt forráskódú tartalomkezelő rendszer (CMS), amelyet világszerte széles körben használnak. A CMS platformon történő egyszerű telepítés, közzététel és tartalomkezelés ideális platformmá teszi a WordPress-t mindenféle weboldal számára, például online áruházak, portálok, fórumok... A w3techs szerint ezt a CMS platformot jelenleg a weboldalak 43,1%-a választja világszerte.


[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Hanoi óvárosa új „köntösbe öltözik”, ragyogóan üdvözölve az Őszközépi Fesztivált
A látogatók hálókat húznak, sárban taposva fogják a tenger gyümölcseit, majd illatosan sütik meg azokat Közép-Vietnam brakkvizű lagúnájában.
Y Ty ragyogó az érett rizsszezon aranyló színével
A Hang Ma Old Street "ruhát vált", hogy üdvözölje az Őszközépi Fesztivált

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

No videos available

Hír

Politikai rendszer

Helyi

Termék