Vietnam.vn - Nền tảng quảng bá Việt Nam

Güvenlik açığı 4 milyon WordPress web sitesini riske atıyor

Báo Thanh niênBáo Thanh niên24/10/2023


Wordfence tehdit istihbarat ekibi, blogunda yaptığı açıklamada, 4 milyondan fazla WordPress sitesinde yüklü olan popüler bir eklenti olan LiteSpeed ​​​​Cache eklentisindeki bir çapraz site betik çalıştırma (XSS) güvenlik açığını sorumlu bir şekilde ifşa ettiğini duyurdu. Bu güvenlik açığı, katkıda bulunan ayrıcalıklarına sahip bilgisayar korsanlarının kısa kodlar kullanarak kötü amaçlı betikler yerleştirmesine olanak tanıyor.

LiteSpeed ​​​​Cache, WordPress web sitelerini önbellekleme ve sunucu düzeyinde optimizasyonla hızlandıran bir eklentidir. Bu eklenti, WordPress'e eklendiğinde Edge Side teknolojisini kullanarak blokları önbelleğe almak için kullanılabilen bir kısayol kodu sağlar.

Ancak Wordfence, eklentinin kısa kod uygulamasının güvenli olmadığını ve bu sayfalara keyfi betiklerin eklenmesine olanak sağladığını belirtti. Güvenlik açığı bulunan kodun incelenmesi, kısa kod yönteminin girdi ve çıktıları yeterince kontrol etmediğini ortaya koydu. Bu durum, tehdit aktörünün XSS saldırıları gerçekleştirmesine olanak sağladı. Betik, bir sayfaya veya gönderiye eklendiğinde, kullanıcı her ziyaret ettiğinde çalıştırılıyordu.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed ​​​​Cache, WordPress platformunda ünlü bir hızlandırma eklentisidir.

Wordfence, güvenlik açığının ele geçirilmiş bir katkıda bulunan hesabı veya bir kullanıcının katkıda bulunan olarak kaydolmasını gerektirdiğini belirtirken, bir saldırganın hassas bilgileri çalabileceğini, web sitesi içeriğini manipüle edebileceğini, yöneticilere saldırabileceğini, dosyaları düzenleyebileceğini veya ziyaretçileri kötü amaçlı web sitelerine yönlendirebileceğini belirtti.

Wordfence, LiteSpeed ​​​​Cache geliştirme ekibiyle 14 Ağustos'ta iletişime geçtiğini bildirdi. Yama 16 Ağustos'ta dağıtıldı ve 10 Ekim'de WordPress'te yayınlandı. Kullanıcıların artık bu güvenlik açığını tamamen gidermek için LiteSpeed ​​​​Cache'i 5.7 sürümüne güncellemeleri gerekiyor. Tehlikeli olmasına rağmen, Wordfence güvenlik duvarının yerleşik Siteler Arası Komut Dosyası koruma özelliği bu açığın önlenmesine yardımcı oldu.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

G-Dragon, Vietnam'daki performansıyla seyircileri coşturdu
Kadın hayran, Hung Yen'deki G-Dragon konserine gelinlikle katıldı
Karabuğday çiçek mevsiminde Lo Lo Chai köyünün güzelliğine hayran kaldım
Me Tri genç pirinci, yeni mahsul için havaneli vuruşlarının ritmiyle ateş gibi yanıyor.

Aynı yazardan

Miras

Figür

İşletme

Me Tri genç pirinci, yeni mahsul için havaneli vuruşlarının ritmiyle ateş gibi yanıyor.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün