Ангиллууд: дугаар зүйл

WordPress 5.9 хувилбараас өмнө дөрвөн ноцтой аюулыг нөхөж байна

WordPress нь дөрвөн ноцтой эмзэг байдлын яаралтай засварыг нэвтрүүлж байна. WordPress 5.8.3 нэн даруй бэлэн боллоо.

WP_Meta_Query болон WP_Query нь агуулгын удирдлагын системд маш чухал бөгөөд өргөн хэрэглэгддэг хоёр анги нь SQL тарилгын халдлагад өртөмтгий болох нь тогтоогдсон. XSS халдлага нь шуудангийн slugs (URL дахь хуудасны өвөрмөц нэр) -ээр боломжтой болсон. Зарим WordPress олон сайтууд нь PHP объектын тарилгад өртөмтгий байсан. Сүүлийнх нь кодыг алсаас гүйцэтгэх (RCE) эрсдэлийг бий болгодог.

WordPress 5.8.3 нь эдгээр эмзэг байдлыг засдаг. Нөхөн засах нь яаралтай зөвлөгөө юм. АНУ-ын Үндэсний эмзэг байдлын мэдээллийн сангийн мэдээлснээр эмзэг байдал нь маш чухал юм.

Зөвлөмж: Log4Shell – урьд өмнө хэзээ ч байгаагүй нөлөө, програм хангамж хөгжүүлэгчдэд хүнд сургамж

Үндэслэл

2021 оны сүүлээр WordPress хөгжүүлэгчид ажлын ачаалал ихтэй тулгарсан. Тус багийнхан платформын дараагийн томоохон хувилбарыг (5.9) 2021 оны 5.9-р сард гаргана гэж найдаж байсан. Төлөвлөгөө нь бодитой бус байсан. 25-ийг 2022 оны XNUMX-р сарын XNUMX хүртэл хойшлууллаа.

Нээлттэй эхийн платформыг хөгжүүлэгчдийн нэг Аддисон Ставло 5.9-ийн хөгжүүлэлтийн үйл явцыг "улаан туг", "аюултай яаравчлан" гэж тодорхойлсон. "Search Engine Journal" онлайн мэдээллийн хэрэгсэл нь илүү их зай, аюулгүй байдалд анхаарал хандуулснаар эмзэг байдлаас урьдчилан сэргийлэх боломжтой гэж таамаглаж байна. Энэ нь үнэ цэнтэй, гэхдээ ажлын дарамт нь түр зуурынх юм. Энэ эмзэг байдал 2013 оноос хойш байсаар байна.

Макс Райслер

Мэндчилгээ! Би бол манай хортой програмыг устгах багийн нэг хэсэг болох Макс. Бидний эрхэм зорилго бол хөгжиж буй хортой програмын аюулаас сэрэмжтэй байх явдал юм. Манай блогоор дамжуулан бид танд хамгийн сүүлийн үеийн хортой программ хангамж болон компьютерийн вирусын аюулын талаар мэдээлэл өгч, төхөөрөмжөө хамгаалах хэрэгслээр хангадаг. Энэхүү үнэ цэнэтэй мэдээллийг олон нийтийн мэдээллийн хэрэгслээр түгээхэд таны дэмжлэг бусдыг хамгаалах бидний хамтын хүчин чармайлтад үнэлж баршгүй чухал юм.

Сүүлийн бичлэг

Forbeautiflyr.com устгах (вирус устгах гарын авлага)

Олон хүмүүс Forbeautiflyr.com нэртэй вэбсайттай холбоотой асуудалтай тулгардаг гэж мэдээлдэг. Энэ вэбсайт нь хэрэглэгчдийг хуурч мэхэлж…

11 цагийн өмнө

Myxioslive.com устгах (вирус устгах гарын авлага)

Олон хүмүүс Myxioslive.com нэртэй вэбсайттай холбоотой асуудалтай тулгардаг гэж мэдээлдэг. Энэ вэбсайт нь хэрэглэгчдийг хуурч мэхэлж…

11 цагийн өмнө

Хэрхэн устгах HackTool:Win64/ExplorerPatcher!MTB

HackTool:Win64/ExplorerPatcher!MTB-г хэрхэн устгах вэ? HackTool:Win64/ExplorerPatcher!MTB нь компьютерт халддаг вирусын файл юм. HackTool:Win64/ExplorerPatcher!MTB...

1 өдрийн өмнө

BAAA ransomware устгах (BAAA файлын кодыг тайлах)

Өдөр бүр ransomware халдлагыг хэвийн болгож байна. Тэд үймээн самуун үүсгэж, мөнгө нэхэж байна ...

2 өдрийн өмнө

Wifebaabuy.live устгах (вирус устгах гарын авлага)

Олон хүмүүс Wifebaabuy.live нэртэй вэбсайттай холбоотой асуудалтай тулгардаг гэж мэдээлдэг. Энэ вэбсайт нь хэрэглэгчдийг хуурч мэхэлж…

3 өдрийн өмнө

OpenProcess (Mac OS X) вирусыг устгана уу

Хүсээгүй програм хангамжийн суурилуулалт гэх мэт кибер аюул заналхийлэл нь янз бүрийн хэлбэр, хэмжээтэй байдаг. Зар сурталчилгааны програмууд, ялангуяа...

3 өдрийн өмнө