Kategorier: Artikkel

WordPress retter fire alvorlige trusler foran versjon 5.9

WordPress introduserer en nødoppdatering for fire alvorlige sårbarheter. WordPress 5.8.3 er tilgjengelig umiddelbart.

WP_Meta_Query og WP_Query, to viktige og mye brukte klasser i innholdsstyringssystemet, ble funnet å være sårbare for SQL-injeksjonsangrep. XSS-angrep ble muliggjort av post-slugs (det unike navnet på sider i URL-er). Noen WordPress multisites var også utsatt for PHP-objektinjeksjon. Sistnevnte skaper en risiko for ekstern kjøring av kode (RCE).

WordPress 5.8.3 fikser disse sårbarhetene. Patching er det presserende rådet. I følge US National Vulnerability Database er sårbarhetene kritiske.

Tips: Log4Shell – enestående innvirkning, harde leksjoner for programvareutviklere

Årsak

På slutten av 2021 møtte WordPress-utviklere en stor arbeidsbelastning. Teamet håpet å slippe plattformens neste store utgivelse (5.9) i desember 2021. Planen viste seg å være urealistisk. 5.9 er utsatt til 25. januar 2022.

Addison Stavlo, en av utviklerne av åpen kildekode-plattformen, beskrev 5.9-utviklingsprosessen som «rødt flagg» og «farlig hastet». Search Engine Journal, et nettbasert medium, spekulerer i at sårbarhetene kunne vært forhindret med mer plass og oppmerksomhet på sikkerhet. Det har en verdikjerne, men arbeidspresset er midlertidig. Sårbarhetene har eksistert siden 2013.

Max Reisler

Hilsener! Jeg er Max, en del av vårt team for fjerning av skadelig programvare. Vårt oppdrag er å være årvåken mot nye trusler mot skadelig programvare. Gjennom bloggen vår holder vi deg oppdatert på de siste skadelige og datavirusfarene, og utstyrer deg med verktøyene for å beskytte enhetene dine. Din støtte til å spre denne verdifulle informasjonen på tvers av sosiale medier er uvurderlig i vår kollektive innsats for å beskytte andre.

Seneste innlegg

Fjern Forbeautifyr.com (veiledning for fjerning av virus)

Mange enkeltpersoner rapporterer at de har problemer med et nettsted kalt Forbeautifyr.com. Denne nettsiden lurer brukere til...

11 timer siden

Fjern Myxioslive.com (veiledning for fjerning av virus)

Mange enkeltpersoner rapporterer at de har problemer med et nettsted kalt Myxioslive.com. Denne nettsiden lurer brukere til...

11 timer siden

Hvordan fjerne HackTool:Win64/ExplorerPatcher!MTB

Hvordan fjerne HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB er en virusfil som infiserer datamaskiner. HackTool:Win64/ExplorerPatcher!MTB tar over...

1 dag siden

Fjern BAAA ransomware (Dekrypter BAAA-filer)

Hver dag som går gjør ransomware-angrep mer normale. De skaper kaos og krever en penge…

2 dager siden

Fjern Wifebaabuy.live (veiledning for fjerning av virus)

Mange enkeltpersoner rapporterer at de har problemer med et nettsted kalt Wifebaabuy.live. Denne nettsiden lurer brukere til...

3 dager siden

Fjern OpenProcess (Mac OS X) virus

Cybertrusler, som uønskede programvareinstallasjoner, kommer i mange former og størrelser. Adware, spesielt de...

3 dager siden