Τεχνολογία

Κενό ασφάλειας στις ιστοσελίδες WordPress

Ερευνητές ασφαλείας εντόπισαν μία ευπάθεια στην πλατφόρμα WordPress η οποία εκθέτει τα sites σε πιθανές επιθέσεις

H ευπάθεια που έχει εντοπιστεί αφορά στο σύστημα που είναι υπεύθυνο για το πώς το κείμενο, οι εικόνες, τα headers και τα links παρατίθενται στον browser και έτσι αν κάποιος τρίτος βάλει ένα κακόβουλο link και το πατήσει ο χρήστης τότε  δεν αποκλείεται να χάσει τον πλήρη έλεγχο του site του στο WordPress.

To θέμα TwentyFifteen και το plugin JetPack, το οποίο έχει εγκατασταθεί πάνω από ένα εκατομμύριο φορές επηρεάζονται μέχρι στιγμής και ο χρήστης το μόνο που έχει να κάνει να είναι διαγράψει το αρχείο “example.html” από το πακέτο των genericons (στο οποίο περιλαμβάνονται το συγκεκριμένο θέμα και plugin) στην εγκατάσταση WordPress.

 
H εταιρία ασφαλείας Sucuri που αποκάλυψε το κενό ασφαλείας έχει ειδοποιήσει και τους παρόχους hosting σχετικά με το πρόβλημα αυτό για να το διορθώσουν.
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο