Categories: Abala

Awọn abulẹ Wodupiresi Awọn Irokeke Pataki Mẹrin niwaju Ẹya 5.9

Wodupiresi ṣafihan alemo pajawiri fun awọn ailagbara mẹrin mẹrin. Wodupiresi 5.8.3 wa lẹsẹkẹsẹ.

WP_Meta_Query ati WP_Query, awọn kilasi pataki meji ati lilo pupọ ni eto iṣakoso akoonu, ni a rii pe o jẹ ipalara si awọn ikọlu abẹrẹ SQL. Awọn ikọlu XSS ṣee ṣe nipasẹ awọn slugs ifiweranṣẹ (orukọ alailẹgbẹ ti awọn oju-iwe ni Awọn URL). Diẹ ninu awọn multisites WordPress tun jẹ itara si abẹrẹ ohun elo PHP. Ikẹhin ṣẹda eewu ti ipaniyan koodu isakoṣo latọna jijin (RCE).

Wodupiresi 5.8.3 ṣe atunṣe awọn ailagbara wọnyi. Patching ni awọn amojuto ni imọran. Gẹgẹbi aaye data ipalara ti Orilẹ-ede AMẸRIKA, awọn ailagbara jẹ pataki.

Imọran: Log4Shell – ipa ti a ko ri tẹlẹ, awọn ẹkọ lile fun awọn olupilẹṣẹ sọfitiwia

Ṣe

Ni ipari 2021, awọn olupilẹṣẹ Wodupiresi dojuko ẹru iṣẹ ti o wuwo. Ẹgbẹ naa nireti lati tu itusilẹ pataki ti pẹpẹ ti nbọ (5.9) silẹ ni Oṣu kejila ọdun 2021. Eto naa yipada lati jẹ aiṣedeede. 5.9 ti sun siwaju si Oṣu Kini Ọjọ 25, Ọdun 2022.

Addison Stavlo, ọkan ninu awọn olupilẹṣẹ ti ipilẹ orisun-ìmọ, ṣapejuwe ilana idagbasoke 5.9 bi “asia pupa” ati “ti o yara lewu”. Iwe akọọlẹ Iwadi Iwadi, alabọde ori ayelujara, ṣe akiyesi pe awọn ailagbara le ti ni idiwọ pẹlu aaye diẹ sii ati akiyesi si aabo. Iyẹn ni ipilẹ ti iye, ṣugbọn titẹ iṣẹ jẹ igba diẹ. Awọn ailagbara ti wa ni ayika lati ọdun 2013.

Max Reisler

Ẹ kí! Mo jẹ Max, apakan ti ẹgbẹ imukuro malware wa. Iṣẹ apinfunni wa ni lati wa ni iṣọra lodi si awọn irokeke malware ti ndagba. Nipasẹ bulọọgi wa, a jẹ ki o ni imudojuiwọn lori malware tuntun ati awọn ewu ọlọjẹ kọnputa, ni ipese fun ọ pẹlu awọn irinṣẹ lati daabobo awọn ẹrọ rẹ. Atilẹyin rẹ ni titan alaye ti o niyelori kaakiri media awujọ jẹ iwulo ninu igbiyanju apapọ wa lati daabobo awọn miiran.

Recent posts

Yọ Forbeautiflyr.com (itọsọna yiyọ kokoro)

Ọpọlọpọ awọn ẹni-kọọkan jabo ti nkọju si awọn ọran pẹlu oju opo wẹẹbu kan ti a pe ni Forbeautiflyr.com. Oju opo wẹẹbu yii tan awọn olumulo sinu…

11 wakati ago

Yọ Myxioslive.com (itọsona yiyọkuro ọlọjẹ)

Ọpọlọpọ awọn ẹni-kọọkan ṣe ijabọ ti nkọju si awọn ọran pẹlu oju opo wẹẹbu kan ti a pe ni Myxioslive.com. Oju opo wẹẹbu yii tan awọn olumulo sinu…

11 wakati ago

Bi o ṣe le yọ HackTool:Win64/ExplorerPatcher!MTB kuro

Bi o ṣe le yọ HackTool:Win64/ExplorerPatcher!MTB kuro? HackTool:Win64/ExplorerPatcher!MTB jẹ faili kokoro kan ti o npa awọn kọmputa. HackTool:Win64/ExplorerPatcher!MTB gba lori…

1 ọjọ ago

Yọ BAAA ransomware (Decrypt BAAA awọn faili)

Gbogbo ọjọ ti nkọja jẹ ki awọn ikọlu ransomware jẹ deede diẹ sii. Wọn ṣẹda iparun ati beere fun owo kan…

2 ọjọ ago

Yọ Wifebaabuy.live (itọsona yiyọkuro ọlọjẹ)

Ọpọlọpọ awọn ẹni-kọọkan ṣe ijabọ awọn iṣoro ti nkọju si pẹlu oju opo wẹẹbu kan ti a pe ni Wifebaabuy.live. Oju opo wẹẹbu yii tan awọn olumulo sinu…

3 ọjọ ago

Yọ OpenProcess (Mac OS X) kokoro kuro

Irokeke Cyber, bii awọn fifi sori ẹrọ sọfitiwia ti aifẹ, wa ni ọpọlọpọ awọn apẹrẹ ati titobi. Adware, paapaa awọn…

3 ọjọ ago