В плагине WordPress нашли уязвимость - она есть на 3 млн сайтов

Как сообщает информационное издание Ars Technica, за последние несколько дней миллионы сайтов WordPress получили принудительное исправление. Причина — уязвимость в UpdraftPlus, популярном плагине, который позволяет пользователям создавать и восстанавливать резервные копии веб-сайтов. Разработчики UpdraftPlus запросили обязательное исправление, поскольку уязвимость позволяла любому, у кого есть учетная запись, загрузить всю базу данных веб-сайта. Ошибка была обнаружена исследователем безопасности Jetpack Марком Монпасом во время аудита безопасности плагина. «Эту ошибку довольно легко эксплуатировать, и если она все же будет использована, это может привести к очень плохим последствиям», — сказал он Ars Technica. «Это позволило пользователям с низким уровнем привилегий загружать резервные копии сайта, которые включают необработанные резервные копии базы данных».

Он сообщил разработчикам UpdraftPlus об ошибке во вторник на прошлой неделе, они исправили ее днем ​​позже и вскоре после этого начали принудительную установку исправления. По состоянию на четверг его получили 1,7 миллиона сайтов из более чем 3 миллионов пользователей. Основной недостаток заключался в том, что UpdraftPlus неправильно реализовывал функцию «Hearbeat» WordPress, правильно проверяя, есть ли у пользователей административные привилегии. Другой проблемой была переменная, используемая для проверки администраторов, которая могла быть изменена ненадежными пользователями. Jetpack предоставил более подробную информацию о том, как взлом может работать в сообщении в блоге.
ChatGPT обновили до функции поиска…
Сегодня чат-бот ChatGPT совершил серьёзный шаг в своём развитии, реализовав полноценную функцию поиска ин…
Apple работала над ИИ с 2017 года…
Генеральный директор компании Apple Тим Кук сегодня поделился весьма интересными деталями о планах на раз…
Google оснастила Gemini функцией памяти…
В феврале текущего года компания OpenAI официально объявила о реализации функции памяти в чат-боте ChatGP…
ChatGPT перешагнул за отметку в 300 миллионов юзеров…
Количество пользователей чат-бота на базе искусственного интеллекта ChatGPT превысило 300 миллионов челов…
Всё, что нужно знать про использование VPN сервисов…
В современном мире интернет становится неотъемлемой частью нашей повседневной жизни. Однако, в связи с…
Gmail будет предоставлять временную электронную почту…
На текущий момент в интернете существует множество сервисов, предлагающих временные почтовые ящики, причё…
Niantic создала 3D-карту мира на основе игры Pokémon Go…
Сегодня компания Niantic официально объявила о разработке нового модуля Large Geospatial Model, который с…
Google представила ИИ для генерации видео…
Сегодня передовая платформа генеративного искусственного интеллекта Vertex AI от компании Google пополнил…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2024
© MegaObzor