Kategorije: Člen

WordPress popravlja štiri resne grožnje pred različico 5.9

WordPress uvaja popravek v sili za štiri resne ranljivosti. WordPress 5.8.3 je na voljo takoj.

Ugotovljeno je bilo, da sta WP_Meta_Query in WP_Query, dva ključna in široko uporabljena razreda v sistemu za upravljanje vsebine, ranljiva za napade z injekcijo SQL. Napadi XSS so bili omogočeni z objavami (edinstveno ime strani v URL-jih). Nekatera večstranska mesta WordPress so bila tudi nagnjena k vbrizgavanju predmetov PHP. Slednje ustvarja tveganje za oddaljeno izvajanje kode (RCE).

WordPress 5.8.3 odpravlja te ranljivosti. Popravek je nujen nasvet. Po podatkih ameriške nacionalne zbirke podatkov o ranljivostih so ranljivosti kritične.

Nasvet: Log4Shell – učinek brez primere, težke lekcije za razvijalce programske opreme

Vzrok

Konec leta 2021 so se razvijalci WordPressa soočili z veliko delovno obremenitvijo. Ekipa je upala, da bo naslednjo večjo izdajo platforme (5.9) izdala decembra 2021. Načrt se je izkazal za nerealističen. 5.9 je prestavljen na 25. januar 2022.

Addison Stavlo, eden od razvijalcev odprtokodne platforme, je razvojni proces 5.9 opisal kot »rdečo zastavo« in »nevarno hitenje«. Spletni medij Search Engine Journal domneva, da bi ranljivosti lahko preprečili z več prostora in pozornostjo k varnosti. To je bistvo vrednosti, vendar je delovni pritisk začasen. Ranljivosti obstajajo že od leta 2013.

Max Reisler

Pozdravi! Sem Max, del naše ekipe za odstranjevanje zlonamerne programske opreme. Naše poslanstvo je ostati pozoren na razvijajoče se grožnje zlonamerne programske opreme. Prek našega spletnega dnevnika vas obveščamo o najnovejših nevarnostih zlonamerne programske opreme in računalniških virusov ter vas opremimo z orodji za zaščito vaših naprav. Vaša podpora pri širjenju teh dragocenih informacij prek družbenih medijev je neprecenljiva v naših skupnih prizadevanjih za zaščito drugih.

Zadnje objave

Odstranite Forbeautiflyr.com (vodnik za odstranjevanje virusov)

Mnogi posamezniki poročajo o težavah s spletnim mestom Forbeautiflyr.com. Ta spletna stran zavaja uporabnike v...

11 dni nazaj

Odstranite Myxioslive.com (vodnik za odstranjevanje virusov)

Mnogi posamezniki poročajo o težavah s spletnim mestom Myxioslive.com. Ta spletna stran zavaja uporabnike v...

11 dni nazaj

Kako odstraniti HackTool:Win64/ExplorerPatcher!MTB

Kako odstraniti HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB je virusna datoteka, ki okuži računalnike. HackTool: Win64/ExplorerPatcher! MTB prevzame ...

1 dan nazaj

Odstranite izsiljevalsko programsko opremo BAAA (dešifrirajte datoteke BAAA)

Z vsakim dnem so napadi izsiljevalske programske opreme bolj običajni. Ustvarjajo razdejanje in zahtevajo denarno...

2 dnevi

Odstranite Wifebaabuy.live (vodnik za odstranjevanje virusov)

Mnogi posamezniki poročajo o težavah s spletnim mestom Wifebaabuy.live. Ta spletna stran zavaja uporabnike v...

3 dnevi

Odstranite virus OpenProcess (Mac OS X).

Kibernetske grožnje, kot so namestitve neželene programske opreme, so v različnih oblikah in velikostih. Oglaševalska programska oprema, zlasti tista ...

3 dnevi