Vietnam.vn - Nền tảng quảng bá Việt Nam

WordPress 6.4.2 Ciddi Güvenlik Açığını Yamtladı

Báo Thanh niênBáo Thanh niên12/12/2023


The Hacker News'e göre WordPress, saldırganların başka bir hatayla birlikte kullanarak güvenlik açığı bulunan web sitelerinde keyfi PHP kodu çalıştırmasına olanak tanıyan ciddi bir güvenlik açığını kapatan 6.4.2 sürümünü yayınladı.

Şirket, uzaktan kod yürütme açığının doğrudan çekirdekte istismar edilemeyeceğini, ancak güvenlik ekibinin, özellikle çoklu site kurulumlarında belirli eklentilerle birleştirildiğinde yüksek bir ciddiyet yaratma potansiyeline sahip olduğunu düşündüğünü belirtti.

Güvenlik firması Wordfence'e göre, sorun, blok düzenleyicide HTML ayrıştırmayı iyileştirmek için 6.4 sürümünde eklenen bir sınıftan kaynaklanıyor. Bu sayede bir saldırgan, eklentilerde veya temalarda bulunan PHP nesnelerini enjekte ederek rastgele kod çalıştırabilir ve hedef web sitesinin kontrolünü ele geçirebilir. Sonuç olarak, saldırgan rastgele dosyaları silebilir, hassas verileri alabilir veya kod çalıştırabilir.

WordPress 6.4.2 vá lỗ hổng tấn công từ xa nghiêm trọng - Ảnh 1.

Popüler bir içerik yönetim platformu olan WordPress de bilgisayar korsanlarının hedefi haline geldi.

Patchstack, benzer bir duyuruda, 17 Kasım itibarıyla GitHub'da bir istismar zinciri bulunduğunu ve PHP Ortak Yardımcı Program Zincirleri (PHPGGC) projesine eklendiğini belirtti. Kullanıcılar, web sitelerini manuel olarak kontrol ederek en son sürüme güncellendiklerinden emin olmalıdır.

WordPress, ücretsiz, kullanımı kolay ve dünya çapında popüler bir içerik yönetim sistemidir. Kolay kurulumu ve kapsamlı desteğiyle kullanıcılar, çevrimiçi mağazalardan, portallardan, tartışma forumlarından vb. her türlü web sitesini hızla oluşturabilirler.

W3Techs'in verilerine göre, WordPress 2023 yılında internetteki tüm web sitelerinin %45,8'ine güç sağlayacak. Bu oran 2022'de %43,2 idi. Bu da 5 web sitesinden 2'sinden fazlasının WordPress tarafından destekleneceği anlamına geliyor.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Phu Sa Phin'i fethetmek için yola çıkarken peri yosunu ormanında kayboldum
Bu sabah, Quy Nhon sahil kasabası sisin içinde 'rüya gibi' görünüyor
'Bulut avı' sezonunda Sa Pa'nın büyüleyici güzelliği
Her nehir - bir yolculuk

Aynı yazardan

Miras

Figür

İşletme

Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.

Güncel olaylar

Siyasi Sistem

Yerel

Ürün