Vietnam.vn - Nền tảng quảng bá Việt Nam

A WordPress-t használó weboldalaknak törölniük kell ezt a 2 bővítményt

Báo Thanh niênBáo Thanh niên21/03/2024

[hirdetés_1]

A The Hacker New szerint két WordPress bővítmény, a miniOrage által fejlesztett Malware Scanner és Web Application Firewall, egy súlyos biztonsági hibával, a CVE-2024-2172-vel néz szembe, amelyet a Stiofan fedezett fel, és amelynek súlyossági pontszáma a CVSS biztonsági réspontozó rendszerén 9,8.

A hibának széleskörű hatása van, mivel bár a fejlesztő 2024. március 7-én eltávolította a WordPress alkalmazásboltból, továbbra is hatással lehet, mivel a Malware Scanner akár 10 000 webhelyen is telepítve és aktív, míg a Web Application Firewall esetében ez az arány 300.

A Wordfence szerint a sebezhetőséget a bővítmény kódjában található hiányzó ellenőrzés okozta, amely lehetővé tette egy nem hitelesített támadó számára, hogy önkényesen frissítse bármely felhasználó jelszavát, és rendszergazdai jogosultságokat adjon át, ami potenciálisan a weboldal teljes kompromittálásához vezethet.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Mivel a legnépszerűbb CMS platform, a WordPress a hackerek célpontja.

Rendszergazdai jogosultságokkal a hackerek könnyen letölthetnek további bővítményeket, hátsó ajtókat tartalmazó rosszindulatú zip fájlokat, és módosíthatják a webhelyek bejegyzéseit, hogy más rosszindulatú webhelyekre irányítsák át a felhasználókat.

Korábban egy hasonló bővítményt, a RegistrationMagic-et jelentették a CVE-2024-1991 hibakóddal és 8.8-as CVSS pontszámmal, ami szintén egy magas súlyosságú privilégium eszkalációs sebezhetőség. Ezt a bővítményt is több mint 10 000 alkalommal töltötték le és telepítették.

A WordPress egy híres, nyílt forráskódú tartalomkezelő rendszer (CMS), amelyet világszerte széles körben használnak. A CMS platformon történő egyszerű telepítés, közzététel és tartalomkezelés ideális platformmá teszi a WordPress-t mindenféle weboldal számára, például online áruházak, portálok, fórumok... A w3techs szerint ezt a CMS platformot jelenleg a weboldalak 43,1%-a választja világszerte.


[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Sa Pa lenyűgöző szépsége a „felhővadászat” szezonjában
Minden folyó – egy utazás
Ho Si Minh-város új lehetőségek révén vonzza a külföldi működőtőke-vállalkozások befektetéseit
Történelmi árvizek Hoi Anban, a Nemzetvédelmi Minisztérium katonai repülőgépéről nézve

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Hoa Lu egyoszlopos pagodája

Aktuális események

Politikai rendszer

Helyi

Termék