श्रेणियाँ: लेख

वर्डप्रेस संस्करण 5.9 . के आगे चार गंभीर खतरों को पैच करता है

वर्डप्रेस चार गंभीर कमजोरियों के लिए एक आपातकालीन पैच पेश करता है। वर्डप्रेस 5.8.3 तुरंत उपलब्ध है।

WP_Meta_Query और WP_Query, सामग्री प्रबंधन प्रणाली में दो महत्वपूर्ण और व्यापक रूप से उपयोग किए जाने वाले वर्ग, SQL इंजेक्शन हमलों के लिए असुरक्षित पाए गए। पोस्ट स्लग (यूआरएल में पेजों का अनूठा नाम) द्वारा एक्सएसएस हमलों को संभव बनाया गया था। कुछ वर्डप्रेस मल्टीसाइट्स भी PHP ऑब्जेक्ट इंजेक्शन के लिए प्रवण थे। उत्तरार्द्ध रिमोट कोड निष्पादन (आरसीई) का जोखिम पैदा करता है।

वर्डप्रेस 5.8.3 इन कमजोरियों को ठीक करता है। पैचिंग तत्काल सलाह है। यूएस नेशनल वल्नरेबिलिटी डेटाबेस के अनुसार, कमजोरियां महत्वपूर्ण हैं।

युक्ति: Log4Shell - सॉफ्टवेयर डेवलपर्स के लिए अभूतपूर्व प्रभाव, कठिन सबक

कारण

2021 के अंत में, वर्डप्रेस डेवलपर्स को भारी कार्यभार का सामना करना पड़ा। टीम को दिसंबर 5.9 में प्लेटफ़ॉर्म की अगली प्रमुख रिलीज़ (2021) को रिलीज़ करने की उम्मीद थी। यह योजना अवास्तविक निकली। 5.9 को 25 जनवरी, 2022 तक के लिए स्थगित कर दिया गया है।

ओपन-सोर्स प्लेटफॉर्म के डेवलपर्स में से एक, एडिसन स्टावलो ने 5.9 विकास प्रक्रिया को "लाल झंडा" और "खतरनाक रूप से दौड़ा" के रूप में वर्णित किया। सर्च इंजन जर्नल, एक ऑनलाइन माध्यम, अनुमान लगाता है कि सुरक्षा पर अधिक स्थान और ध्यान देकर कमजोरियों को रोका जा सकता था। इसका मूल मूल्य है, लेकिन काम का दबाव अस्थायी है। कमजोरियां 2013 से आसपास हैं।

मैक्स रीस्लर

अभिवादन! मैं मैक्स हूं, हमारी मैलवेयर हटाने वाली टीम का हिस्सा हूं। हमारा मिशन उभरते मैलवेयर खतरों के प्रति सतर्क रहना है। अपने ब्लॉग के माध्यम से, हम आपको नवीनतम मैलवेयर और कंप्यूटर वायरस खतरों के बारे में अपडेट रखते हैं, और आपको आपके उपकरणों की सुरक्षा के लिए उपकरणों से लैस करते हैं। इस बहुमूल्य जानकारी को सोशल मीडिया पर फैलाने में आपका समर्थन दूसरों की सुरक्षा के हमारे सामूहिक प्रयास में अमूल्य है।

Recent Posts

Forbeautiflyr.com को हटाएँ (वायरस हटाने की मार्गदर्शिका)

कई व्यक्ति Forbeautiflyr.com नामक वेबसाइट के साथ समस्याओं का सामना करने की रिपोर्ट करते हैं। यह वेबसाइट उपयोगकर्ताओं को बरगलाती है...

11 घंटे

Myxioslive.com हटाएं (वायरस हटाने की मार्गदर्शिका)

कई व्यक्ति Myxioslive.com नामक वेबसाइट के साथ समस्याओं का सामना करने की रिपोर्ट करते हैं। यह वेबसाइट उपयोगकर्ताओं को बरगलाती है...

11 घंटे

HackTool को कैसे हटाएं: Win64/ExplorerPatcher!MTB

HackTool:Win64/ExplorerPatcher!MTB को कैसे हटाएं? HackTool:Win64/ExplorerPatcher!MTB एक वायरस फ़ाइल है जो कंप्यूटर को संक्रमित करती है। हैकटूल:Win64/एक्सप्लोररपैचर!MTB ने कार्यभार संभाला...

1 दिन पहले

BAAA रैंसमवेयर हटाएं (BAAA फ़ाइलों को डिक्रिप्ट करें)

हर बीतता दिन रैंसमवेयर हमलों को और अधिक सामान्य बनाता है। वे तबाही मचाते हैं और मौद्रिक मांग करते हैं...

2 दिन पहले

wifebabuy.live को हटाएं (वायरस हटाने की मार्गदर्शिका)

कई व्यक्तियों नेwifebabuy.live नामक वेबसाइट के साथ समस्याओं का सामना करने की रिपोर्ट दी है। यह वेबसाइट उपयोगकर्ताओं को बरगलाती है...

3 दिन पहले

ओपनप्रोसेस (मैक ओएस एक्स) वायरस हटाएं

अवांछित सॉफ़्टवेयर इंस्टॉलेशन जैसे साइबर खतरे, कई आकार और साइज़ में आते हैं। एडवेयर, विशेष रूप से वे…

3 दिन पहले