ምድቦች: ጽሑፍ

ዎርድፕረስ ከስሪት 5.9 በፊት አራት ከባድ ስጋቶችን ፈጥሯል።

ዎርድፕረስ ለአራት ከባድ ተጋላጭነቶች የአደጋ ጊዜ መጣጥፍን አስተዋውቋል። WordPress 5.8.3 ወዲያውኑ ይገኛል።

WP_Meta_Query እና WP_Query በይዘት አስተዳደር ስርዓት ውስጥ ሁለት ወሳኝ እና በስፋት ጥቅም ላይ የዋሉ ክፍሎች ለSQL መርፌ ጥቃት ተጋላጭ ሆነው ተገኝተዋል። የXSS ጥቃቶች የተቻሉት በፖስት slugs (በዩአርኤል ውስጥ ያሉ የገጾች ልዩ ስም) ነው። አንዳንድ የዎርድፕረስ መልቲሳይቶች እንዲሁ ለPHP ነገር መርፌ የተጋለጡ ነበሩ። የኋለኛው የርቀት ኮድ አፈፃፀም (RCE) አደጋን ይፈጥራል።

WordPress 5.8.3 እነዚህን ድክመቶች ያስተካክላል። መታጠፍ አስቸኳይ ምክር ነው። በዩኤስ ብሄራዊ የተጋላጭነት ዳታቤዝ መሰረት፣ ተጋላጭነቶቹ ወሳኝ ናቸው።

ጠቃሚ ምክር: Log4Shell - ከዚህ በፊት ታይቶ የማይታወቅ ተጽእኖ, ለሶፍትዌር ገንቢዎች ከባድ ትምህርቶች

ምክንያት

በ2021 መገባደጃ ላይ፣ የዎርድፕረስ ገንቢዎች ከባድ የስራ ጫና ገጥሟቸዋል። ቡድኑ የመድረክን ቀጣይ ዋና ልቀት (5.9) በዲሴምበር 2021 ለመልቀቅ ተስፋ አድርጓል። እቅዱ ከእውነታው የራቀ ሆነ። 5.9 ወደ ጥር 25 ቀን 2022 ተላልፏል።

ከክፍት ምንጭ መድረክ አዘጋጆች አንዱ የሆነው አዲሰን ስታቭሎ የ5.9 ልማት ሂደቱን “ቀይ ባንዲራ” እና “በአደገኛ ሁኔታ የተጣደፈ” በማለት ገልጿል። የፍለጋ ሞተር ጆርናል፣ የመስመር ላይ ሚዲያ፣ ተጋላጭነቶቹን በበለጠ ቦታ እና ለደህንነት ትኩረት በመስጠት መከላከል ይቻል እንደነበር ይገምታል። ያ ዋጋ ያለው ዋና ነገር አለው, ነገር ግን የሥራ ጫና ጊዜያዊ ነው. ድክመቶቹ ከ 2013 ጀምሮ ነበሩ.

ማክስ Reisler

ሰላምታ! እኔ ማክስ ነኝ፣ የማልዌር ማስወገጃ ቡድናችን አካል። የእኛ ተልእኮ እየተሻሻሉ ካሉ የማልዌር ማስፈራሪያዎች ነቅቶ መጠበቅ ነው። በብሎግአችን አማካኝነት መሳሪያዎን የሚጠብቁ መሳሪያዎችን በማስታጠቅ ስለ ማልዌር እና የኮምፒዩተር ቫይረስ አደጋዎች እናሳውቆታለን። ይህንን ጠቃሚ መረጃ በማህበራዊ ሚዲያ ላይ ለማሰራጨት ያደረጋችሁት ድጋፍ ሌሎችን ለመጠበቅ በምናደርገው የጋራ ጥረት ጠቃሚ ነው።

የቅርብ ጊዜ ልጥፎች

HackTool:Win64/ExplorerPatcher!MTBን እንዴት ማስወገድ እንደሚቻል

HackTool:Win64/ExplorerPatcher!MTBን እንዴት ማስወገድ ይቻላል? HackTool:Win64/ExplorerPatcher!ኤምቲቢ ኮምፒውተሮችን የሚያጠቃ የቫይረስ ፋይል ነው። HackTool:Win64/ExplorerPatcher!ኤምቲቢ ተረክቧል…

8 ሰዓቶች በፊት

BAAA ransomware አስወግድ (BAAA ፋይሎችን ዲክሪፕት)

እያንዳንዱ ማለፊያ ቀን የቤዛዌር ጥቃቶችን የበለጠ መደበኛ ያደርገዋል። ጥፋት ይፈጥራሉ እናም የገንዘብ ፍላጎት ይፈልጋሉ…

1 ቀን በፊት

Wifebaabuy.live ያስወግዱ (የቫይረስ ማስወገጃ መመሪያ)

ብዙ ግለሰቦች Wifebaabuy.live በተባለ ድረ-ገጽ ላይ ችግሮች እንዳጋጠሟቸው ይናገራሉ። ይህ ድር ጣቢያ ተጠቃሚዎችን ወደ…

2 ቀኖች በፊት

OpenProcess (Mac OS X) ቫይረስን ያስወግዱ

የሳይበር ማስፈራሪያዎች፣ ልክ እንደ ያልተፈለጉ የሶፍትዌር ጭነቶች፣ ብዙ ቅርጾች እና መጠኖች አሏቸው። አድዌር በተለይም…

2 ቀኖች በፊት

Typeinitiator.gpa (Mac OS X) ቫይረስን አስወግድ

የሳይበር ማስፈራሪያዎች፣ ልክ እንደ ያልተፈለጉ የሶፍትዌር ጭነቶች፣ ብዙ ቅርጾች እና መጠኖች አሏቸው። አድዌር በተለይም…

2 ቀኖች በፊት

Colorattaches.comን ያስወግዱ (የቫይረስ ማስወገጃ መመሪያ)

ብዙ ግለሰቦች Colorattaches.com በተባለ ድረ-ገጽ ላይ ችግሮች እንዳጋጠሟቸው ይናገራሉ። ይህ ድር ጣቢያ ተጠቃሚዎችን ወደ…

2 ቀኖች በፊት