kategorie: Článek

WordPress opravuje čtyři vážné hrozby před verzí 5.9

WordPress představuje nouzovou opravu pro čtyři vážné chyby zabezpečení. WordPress 5.8.3 je k dispozici okamžitě.

Bylo zjištěno, že WP_Meta_Query a WP_Query, dvě klíčové a široce používané třídy v systému správy obsahu, jsou zranitelné vůči útokům SQL injection. XSS útoky byly umožněny post slugs (jedinečný název stránek v URL). Některé weby WordPress byly také náchylné k vkládání objektů PHP. Ten vytváří riziko vzdáleného spuštění kódu (RCE).

WordPress 5.8.3 opravuje tyto chyby zabezpečení. Záplatování je naléhavá rada. Podle americké národní databáze zranitelností jsou zranitelnosti kritické.

Tip: Log4Shell – nebývalý dopad, tvrdé lekce pro vývojáře softwaru

Způsobit

Na konci roku 2021 čelili vývojáři WordPress velkému pracovnímu vytížení. Tým doufal, že vydá další hlavní verzi platformy (5.9) v prosinci 2021. Plán se ukázal jako nereálný. 5.9 byl odložen na 25. ledna 2022.

Addison Stavlo, jeden z vývojářů platformy s otevřeným zdrojovým kódem, popsal proces vývoje 5.9 jako „červenou vlajku“ a „nebezpečně uspěchaný“. Online médium Search Engine Journal spekuluje, že zranitelnostem bylo možné předejít větším prostorem a pozorností k bezpečnosti. To má jádro hodnoty, ale pracovní tlak je dočasný. Zranitelnosti existují od roku 2013.

Max Reisler

Pozdravy! Jsem Max a jsem součástí našeho týmu pro odstraňování malwaru. Naším posláním je zůstat ostražití vůči vyvíjejícím se hrozbám malwaru. Prostřednictvím našeho blogu vás informujeme o nejnovějším nebezpečí malwaru a počítačových virů a vybavujeme vás nástroji pro ochranu vašich zařízení. Vaše podpora při šíření těchto cenných informací na sociálních sítích je neocenitelná v našem společném úsilí chránit ostatní.

Poslední příspěvky

Odebrat Forbeautiflyr.com (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webem s názvem Forbeautiflyr.com. Tento web klame uživatele, aby…

před 11 hodinami

Odebrat Myxioslive.com (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webem s názvem Myxioslive.com. Tento web klame uživatele, aby…

před 11 hodinami

Jak odstranit HackTool:Win64/ExplorerPatcher!MTB

Jak odstranit HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB je virový soubor, který infikuje počítače. HackTool:Win64/ExplorerPatcher!MTB přebírá...

1 dny

Odebrat BAAA ransomware (dešifrovat soubory BAAA)

Každým dnem jsou útoky ransomwaru běžnější. Vytvářejí zmatek a požadují peněžní…

2 dní zpátky

Odebrat Wifebaabuy.live (průvodce odstraněním virů)

Mnoho jednotlivců hlásí problémy s webovou stránkou s názvem Wifebaabuy.live. Tento web klame uživatele, aby…

3 dní zpátky

Odstraňte OpenProcess (Mac OS X) virus

Kybernetické hrozby, jako jsou nežádoucí instalace softwaru, mají mnoho tvarů a velikostí. Adware, zejména…

3 dní zpátky