kategoriji: Artikolu

WordPress Garża Erba’ Theddidiet Serji Qabel il-Verżjoni 5.9

WordPress jintroduċi garża ta 'emerġenza għal erba' vulnerabbiltajiet serji. WordPress 5.8.3 huwa disponibbli immedjatament.

WP_Meta_Query u WP_Query, żewġ klassijiet kruċjali u użati ħafna fis-sistema tal-ġestjoni tal-kontenut, instabu li huma vulnerabbli għal attakki ta 'injezzjoni SQL. L-attakki XSS saru possibbli minn post slugs (l-isem uniku tal-paġni fl-URLs). Xi multisiti ta 'WordPress kienu wkoll suxxettibbli għall-injezzjoni ta' oġġett PHP. Dan tal-aħħar joħloq riskju ta' eżekuzzjoni remota tal-kodiċi (RCE).

WordPress 5.8.3 jiffissa dawn il-vulnerabbiltajiet. Patching huwa l-parir urġenti. Skont id-Database Nazzjonali tal-Vulnerabbiltà tal-Istati Uniti, il-vulnerabbiltajiet huma kritiċi.

Tip: Log4Shell – impatt bla preċedent, lezzjonijiet iebsa għall-iżviluppaturi tas-softwer

Cause

Fl-aħħar tal-2021, l-iżviluppaturi ta 'WordPress iffaċċjaw ammont kbir ta' xogħol. It-tim ttama li jirrilaxxa r-rilaxx ewlieni li jmiss tal-pjattaforma (5.9) f'Diċembru 2021. Il-pjan irriżulta li ma kienx realistiku. 5.9 ġie pospost għall-25 ta’ Jannar, 2022.

Addison Stavlo, wieħed mill-iżviluppaturi tal-pjattaforma open-source, iddeskriva l-proċess ta 'żvilupp 5.9 bħala "bandiera ħamra" u "għaġġla b'mod perikoluż". Search Engine Journal, mezz onlajn, jispekula li l-vulnerabbiltajiet setgħu ġew evitati b'aktar spazju u attenzjoni għas-sigurtà. Dan għandu qalba ta 'valur, iżda l-pressjoni tax-xogħol hija temporanja. Il-vulnerabbiltajiet ilhom madwar mill-2013.

Max Reisler

Tislijiet! Jien Max, parti mit-tim tagħna għat-tneħħija tal-malware. Il-missjoni tagħna hija li nibqgħu viġilanti kontra theddid malware li qed jevolvi. Permezz tal-blog tagħna, aħna nżommuk aġġornat dwar l-aħħar perikli tal-malware u tal-virus tal-kompjuter, u ngħammark bl-għodda biex tissalvagwardja t-tagħmir tiegħek. L-appoġġ tiegħek fit-tixrid ta' din l-informazzjoni siewja fuq il-midja soċjali huwa imprezzabbli fl-isforz kollettiv tagħna biex nipproteġu lill-oħrajn.

Karigi riċenti

Neħħi Forbeautiflyr.com (gwida għat-tneħħija tal-virus)

Ħafna individwi jirrappurtaw li jiffaċċjaw problemi b'websajt imsejjaħ Forbeautiflyr.com. Dan il-websajt iqarraq lill-utenti biex...

Sigħat 11 ilu

Neħħi Myxioslive.com (gwida għat-tneħħija tal-virus)

Ħafna individwi jirrappurtaw li qed jiffaċċjaw problemi b'websajt imsejħa Myxioslive.com. Dan il-websajt iqarraq lill-utenti biex...

Sigħat 11 ilu

Kif tneħħi HackTool:Win64/ExplorerPatcher!MTB

Kif tneħħi HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB huwa fajl tal-virus li jinfetta l-kompjuters. HackTool:Win64/ExplorerPatcher!MTB jieħu f'idejh...

Jum 1 ilu

Neħħi ransomware BAAA (Iddeċifra fajls BAAA)

Kull jum li jgħaddi jagħmel l-attakki tar-ransomware aktar normali. Huma joħolqu l-ħasra u jitolbu flus monetarju...

Jiem ilu 2

Neħħi Wifebaabuy.live (gwida għat-tneħħija tal-virus)

Ħafna individwi jirrappurtaw li qed jiffaċċjaw problemi b'websajt imsejjaħ Wifebaabuy.live. Dan il-websajt iqarraq lill-utenti biex...

Jiem ilu 3

Neħħi l-virus OpenProcess (Mac OS X).

It-theddid ċibernetiku, bħal installazzjonijiet ta' softwer mhux mixtieqa, jiġu f'ħafna forom u daqsijiet. Adware, speċjalment dawk...

Jiem ilu 3