Vietnam.vn - Nền tảng quảng bá Việt Nam

WordPress 6.4.2 Menambal Kerentanan Keselamatan Yang Serius

Báo Thanh niênBáo Thanh niên12/12/2023


Menurut The Hacker News, WordPress telah mengeluarkan versi 6.4.2, yang menambal kelemahan keselamatan yang serius yang boleh dieksploitasi oleh penggodam dalam kombinasi dengan pepijat lain untuk melaksanakan kod PHP sewenang-wenangnya pada tapak web yang masih mempunyai kelemahan.

Kerentanan pelaksanaan kod jauh tidak boleh dieksploitasi secara langsung dalam teras, tetapi pasukan keselamatan merasakan ia berpotensi menyebabkan keterukan yang tinggi apabila digabungkan dengan pemalam tertentu, terutamanya dalam pemasangan berbilang tapak, kata syarikat itu.

Menurut firma keselamatan Wordfence, isu ini berpunca daripada kelas yang diperkenalkan dalam versi 6.4 untuk menambah baik penghuraian HTML dalam editor blok. Melalui ini, penyerang boleh mengeksploitasi kelemahan untuk menyuntik objek PHP yang terkandung dalam pemalam atau tema untuk melaksanakan kod sewenang-wenangnya dan mendapatkan kawalan ke atas tapak web sasaran. Akibatnya, penyerang boleh memadamkan fail sewenang-wenangnya, mendapatkan semula data sensitif atau melaksanakan kod.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

Sebagai platform pengurusan kandungan yang popular, WordPress juga menjadi sasaran penggodam untuk mengeksploitasi.

Dalam nasihat yang sama, Patchstack berkata rantaian eksploitasi ditemui pada GitHub pada 17 November dan ditambahkan pada projek Rangkaian Utiliti Biasa PHP (PHPGGC). Pengguna harus menyemak tapak web mereka secara manual untuk memastikan mereka telah mengemas kini kepada versi terkini.

WordPress ialah sistem pengurusan kandungan percuma, mudah digunakan dan popular di seluruh dunia. Dengan pemasangan yang mudah dan sokongan yang meluas, pengguna boleh membuat semua jenis tapak web dengan cepat dari kedai dalam talian, portal, forum perbincangan...

Menurut data daripada W3Techs, WordPress akan menguasai 45.8% daripada semua tapak web di internet pada tahun 2023, meningkat daripada 43.2% pada tahun 2022. Ini bermakna lebih daripada 2 daripada 5 tapak web akan dikuasakan oleh WordPress.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk