[News] 50 000 stron zhakowanych przez dziurawą wtyczkę WordPressa |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
50 000 stron zhakowanych przez dziurawą wtyczkę WordPressaWordPress to bardzo popularny CMS, na którym opierają się setki tysięcy stron. Niestety, przez jedną wadliwą wtyczkę haker miał ułatwione zadanie i może przejąć kontrolę nad każdą witryną jej używającą.
Wtyczka ta to MailPoet Newsletters, która pozwala w łatwy sposób tworzyć biuletyny dla użytkowników, a także automatyczne odpowiedzi. Jeżeli strona używająca WP ma ją w wersji niższej niż 2.6.7, istnieje duża szansa, że haker dzięki luce w niej zawartej przejmie kontrolę nad stroną. Sprawa jest dość poważna, ponieważ wykryto już 50 tysięcy tego typu przypadków na świecie, zaś sama wtyczka ma na koncie 2 miliony pobrań. Starsza jej wersja umożliwia atak typu "backdoor", a co najgorsze dla właściciela strony - nadpisuje ona istniejące na serwerze pliki, czyli kasuje wszystkie posty, bibliotekę multimediów, itp. Jeśli użytkownik nie zrobił kopii zapasowej danych, cała praca może przepaść. MailPoet Newsletters można oczywiście zaktualizować, co polecamy tym czytelnikom, którzy używają wtyczki na swoich witrynach. Najświeższa wersja, pozbawiona już feralnej luki, nosi numer 2.6.9 i jest dostępna na oficjalnej stronie dodatku. Oczywiście jest również możliwość pobrania jej bezpośrednio z menadżera wtyczek w samym WordPressie. Za: pcwordl.pl Windows ❼ Forum 25.07.2014 14:32 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Dyrektywa antyterrorystyczna PE, czyli blokowanie stron nie tylko w Polsce | Portator | 0 | 1.363 |
22.06.2016 04:33 Ostatni post: Portator |
News Ładowanie mobilnych stron właśnie przyśpieszyło dzięki Google | Portator | 0 | 864 |
25.02.2016 06:54 Ostatni post: Portator |
News 9 na 10 stron wymienia się twoimi danymi | Portator | 0 | 778 |
24.11.2015 06:14 Ostatni post: Portator |
News Amazon będzie płacił autorom książek w zależności od liczby przeczytanych stron | Portator | 0 | 694 |
23.06.2015 05:21 Ostatni post: Portator |
News 22 lata stron WWW | Portator | 0 | 719 |
01.05.2015 05:07 Ostatni post: Portator |
News Prawie 100 tysięcy stron na WordPress ofiarami rosyjskich cyberprzestępców | Portator | 0 | 1.117 |
17.12.2014 06:21 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |