Odpowiedz

[News] 50 000 stron zhakowanych przez dziurawą wtyczkę WordPressa

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

50 000 stron zhakowanych przez dziurawą wtyczkę WordPressa


WordPress to bardzo popularny CMS, na którym opierają się setki tysięcy stron. Niestety, przez jedną wadliwą wtyczkę haker miał ułatwione zadanie i może przejąć kontrolę nad każdą witryną jej używającą.
50 000 stron zhakowanych przez dziurawą wtyczkę WordPressa
Wtyczka ta to MailPoet Newsletters, która pozwala w łatwy sposób tworzyć biuletyny dla użytkowników, a także automatyczne odpowiedzi. Jeżeli strona używająca WP ma ją w wersji niższej niż 2.6.7, istnieje duża szansa, że haker dzięki luce w niej zawartej przejmie kontrolę nad stroną. Sprawa jest dość poważna, ponieważ wykryto już 50 tysięcy tego typu przypadków na świecie, zaś sama wtyczka ma na koncie 2 miliony pobrań. Starsza jej wersja umożliwia atak typu "backdoor", a co najgorsze dla właściciela strony - nadpisuje ona istniejące na serwerze pliki, czyli kasuje wszystkie posty, bibliotekę multimediów, itp. Jeśli użytkownik nie zrobił kopii zapasowej danych, cała praca może przepaść.

MailPoet Newsletters można oczywiście zaktualizować, co polecamy tym czytelnikom, którzy używają wtyczki na swoich witrynach. Najświeższa wersja, pozbawiona już feralnej luki, nosi numer 2.6.9 i jest dostępna na oficjalnej stronie dodatku. Oczywiście jest również możliwość pobrania jej bezpośrednio z menadżera wtyczek w samym WordPressie.

Za: pcwordl.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

25.07.2014 14:32

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Dyrektywa antyterrorystyczna PE, czyli blokowanie stron nie tylko w Polsce Portator 0 1.287 22.06.2016 04:33
Ostatni post: Portator
News Ładowanie mobilnych stron właśnie przyśpieszyło dzięki Google Portator 0 808 25.02.2016 06:54
Ostatni post: Portator
News 9 na 10 stron wymienia się twoimi danymi Portator 0 731 24.11.2015 06:14
Ostatni post: Portator
News Amazon będzie płacił autorom książek w zależności od liczby przeczytanych stron Portator 0 656 23.06.2015 05:21
Ostatni post: Portator
News 22 lata stron WWW Portator 0 680 01.05.2015 05:07
Ostatni post: Portator
News Prawie 100 tysięcy stron na WordPress ofiarami rosyjskich cyberprzestępców Portator 0 1.059 17.12.2014 06:21
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.