Vietnam.vn - Nền tảng quảng bá Việt Nam

Güvenlik açığı 4 milyon WordPress web sitesini riske atıyor

Báo Thanh niênBáo Thanh niên24/10/2023


Wordfence tehdit istihbarat ekibi, blogunda yaptığı açıklamada, 4 milyondan fazla WordPress sitesinde yüklü olan popüler bir eklenti olan LiteSpeed ​​​​Cache eklentisindeki bir çapraz site betik çalıştırma (XSS) güvenlik açığını sorumlu bir şekilde ifşa ettiğini duyurdu. Bu güvenlik açığı, katkıda bulunan ayrıcalıklarına sahip bilgisayar korsanlarının kısa kodlar kullanarak kötü amaçlı betikler yerleştirmesine olanak tanıyor.

LiteSpeed ​​​​Cache, WordPress web sitelerini önbellekleme ve sunucu düzeyinde optimizasyonla hızlandıran bir eklentidir. Bu eklenti, WordPress'e eklendiğinde Edge Side teknolojisini kullanarak blokları önbelleğe almak için kullanılabilen bir kısayol kodu sağlar.

Ancak Wordfence, eklentinin kısa kod uygulamasının güvenli olmadığını ve bu sayfalara keyfi betiklerin eklenmesine olanak sağladığını belirtti. Güvenlik açığı bulunan kodun incelenmesi, kısa kod yönteminin girdi ve çıktıları yeterince kontrol etmediğini ortaya koydu. Bu durum, tehdit aktörünün XSS saldırıları gerçekleştirmesine olanak sağladı. Betik, bir sayfaya veya gönderiye eklendiğinde, kullanıcı her ziyaret ettiğinde çalıştırılıyordu.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed ​​​​Cache, WordPress platformunda ünlü bir hızlandırma eklentisidir.

Wordfence, güvenlik açığının ele geçirilmiş bir katkıda bulunan hesabı veya bir kullanıcının katkıda bulunan olarak kaydolmasını gerektirdiğini belirtirken, bir saldırganın hassas bilgileri çalabileceğini, web sitesi içeriğini manipüle edebileceğini, yöneticilere saldırabileceğini, dosyaları düzenleyebileceğini veya ziyaretçileri kötü amaçlı web sitelerine yönlendirebileceğini belirtti.

Wordfence, LiteSpeed ​​​​Cache geliştirme ekibiyle 14 Ağustos'ta iletişime geçtiğini bildirdi. Yama 16 Ağustos'ta dağıtıldı ve 10 Ekim'de WordPress'te yayınlandı. Kullanıcıların artık bu güvenlik açığını tamamen gidermek için LiteSpeed ​​​​Cache'i 5.7 sürümüne güncellemeleri gerekiyor. Tehlikeli olmasına rağmen, Wordfence güvenlik duvarının yerleşik Siteler Arası Komut Dosyası koruma özelliği bu açığın önlenmesine yardımcı oldu.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Figürlerin renkleriyle Orta Sonbahar Festivali'nin ruhunu yaşatmak
Dünyanın en güzel 50 köyü arasında yer alan Vietnam'daki tek köyü keşfedin
Bu yıl sarı yıldızlı kırmızı bayraklı fenerler neden popüler?
Vietnam, Intervision 2025 müzik yarışmasını kazandı

Aynı yazardan

Miras

Figür

İşletme

No videos available

Haberler

Siyasi Sistem

Yerel

Ürün