В плагине WordPress нашли уязвимость - она есть на 3 млн сайтов

Как сообщает информационное издание Ars Technica, за последние несколько дней миллионы сайтов WordPress получили принудительное исправление. Причина — уязвимость в UpdraftPlus, популярном плагине, который позволяет пользователям создавать и восстанавливать резервные копии веб-сайтов. Разработчики UpdraftPlus запросили обязательное исправление, поскольку уязвимость позволяла любому, у кого есть учетная запись, загрузить всю базу данных веб-сайта. Ошибка была обнаружена исследователем безопасности Jetpack Марком Монпасом во время аудита безопасности плагина. «Эту ошибку довольно легко эксплуатировать, и если она все же будет использована, это может привести к очень плохим последствиям», — сказал он Ars Technica. «Это позволило пользователям с низким уровнем привилегий загружать резервные копии сайта, которые включают необработанные резервные копии базы данных».

Он сообщил разработчикам UpdraftPlus об ошибке во вторник на прошлой неделе, они исправили ее днем ​​позже и вскоре после этого начали принудительную установку исправления. По состоянию на четверг его получили 1,7 миллиона сайтов из более чем 3 миллионов пользователей. Основной недостаток заключался в том, что UpdraftPlus неправильно реализовывал функцию «Hearbeat» WordPress, правильно проверяя, есть ли у пользователей административные привилегии. Другой проблемой была переменная, используемая для проверки администраторов, которая могла быть изменена ненадежными пользователями. Jetpack предоставил более подробную информацию о том, как взлом может работать в сообщении в блоге.
Google представила ИИ для генерации видео…
Сегодня передовая платформа генеративного искусственного интеллекта Vertex AI от компании Google пополнил…
Российские пользователи HUAWEI успешно обходят отсутствие GM…
Согласно исследованию Mobile Research Group, 71% российских пользователей смартфонов HUAWEI активно испол…
Apple работала над ИИ с 2017 года…
Генеральный директор компании Apple Тим Кук сегодня поделился весьма интересными деталями о планах на раз…
Opera выпустила браузер со встроенными медитациями…
Норвежская компания Opera представила новый браузер Opera Air, ориентированный на… ментальное здоровье. В…
Microsoft убрала из Skype важнейшую функцию…
На этой неделе компания Microsoft тихо прекратила продажу новых кредитов и номеров телефона для Skype. Вм…
Adobe открыла генеративный ИИ для всех желающих и бесплатно…
Adobe представила в открытом доступе свой новый генеративный интеллект по созданию видео на основе искусс…
Microsoft тестирует демонстрацию рекламы в Word и Excel…
Судя по информации западных журналистов, компания Microsoft начала тестирование бесплатной версии Office …
ИИ-функции Google Gemini теперь бесплатны…
Ранее для доступа ко всем ИИ-функциям Google в Gmail, Docs, Sheets, Meet и других приложениях Workspace т…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2025
© MegaObzor