Vietnam.vn - Nền tảng quảng bá Việt Nam

Laman web yang menggunakan WordPress perlu mengalih keluar kedua-dua plugin ini.

Báo Thanh niênBáo Thanh niên21/03/2024

[iklan_1]

Menurut The Hacker News , dua pemalam WordPress, Pengimbas Perisian Hasad dan Firewall Aplikasi Web daripada miniOrage, sedang mengalami kerentanan keselamatan kritikal, CVE-2024-2172, yang ditemui oleh Stiofan, yang mempunyai skor keterukan 9.8 daripada 10 pada sistem pemarkahan kerentanan CVSS.

Kerentanan itu memberi impak yang meluas kerana, walaupun pembangun telah mengalih keluarnya daripada gedung aplikasi WordPress pada 7 Mac 2024, ia masih boleh menyebabkan masalah kerana Pengimbas Perisian Hasad direkodkan telah dipasang dan aktif pada sehingga 10,000 laman web, berbanding 300 untuk Tembok Api Aplikasi Web.

Wordfence menyatakan bahawa kelemahan ini berpunca daripada kekurangan semakan dalam kod pemalam, yang membolehkan penyerang mengemas kini kata laluan pengguna secara sewenang-wenangnya dan meningkatkan keistimewaan kepada pentadbir tanpa pengesahan, yang berpotensi membawa kepada pencerobohan laman web sepenuhnya.

Các website dùng WordPress cần xóa 2 plugin này- Ảnh 1.

Sebagai platform CMS paling popular, WordPress merupakan sasaran utama penggodam.

Dengan keistimewaan pentadbiran, penggodam boleh memuat turun pemalam tambahan, fail zip berniat jahat yang mengandungi pintu belakang dengan mudah dan mengubah suai siaran laman web untuk mengalihkan pengguna ke laman web berniat jahat yang lain.

Sebelum ini, plugin serupa yang dipanggil RegistrationMagic telah dilaporkan dengan kod kerentanan CVE-2024-1991 dan skor CVSS 8.8, yang juga merupakan kerentanan peningkatan keistimewaan tahap keterukan tinggi. Plugin ini juga telah dimuat turun dan dipasang lebih daripada 10,000 kali.

WordPress ialah sistem pengurusan kandungan (CMS) sumber terbuka yang popular dan digunakan secara meluas di seluruh dunia . Kemudahan pemasangan, muat naik kandungan dan pengurusannya menjadikannya platform yang ideal untuk pelbagai jenis laman web, seperti kedai dalam talian, portal dan forum perbincangan. Menurut w3techs , 43.1% laman web di seluruh dunia kini menggunakan platform CMS ini.


[iklan_2]
Pautan sumber

Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Ibu kota bunga marigold di Hung Yen semakin habis dijual apabila Tet semakin hampir.
Limau bali merah, yang pernah dipersembahkan kepada maharaja, sedang bermusim, dan para pedagang membuat pesanan, tetapi bekalannya tidak mencukupi.
Kampung-kampung bunga di Hanoi sibuk dengan persiapan untuk Tahun Baru Cina.
Perkampungan kraf yang unik sibuk dengan aktiviti apabila Tet semakin hampir.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Limau bali dien 'membanjiri' Selatan lebih awal, harga melonjak sebelum Tet.

Hal Ehwal Semasa

Sistem Politik

Tempatan

Produk