חור אבטחה בוורדפרס

וורדפרס 4.7 חור אבטחה "הזרקת תוכן"

רק לאחרונה, ספק האבטחה Sucuri חשף "פגיעות הזרקת תוכן" חמורה בממשק ה- API של WordPress REST שמאפשר להאקרים לא מורשים לשנות את התוכן של כל דף או פוסט באתר אינטרנט של וורדפרס, כמו גם הסלמה של הרשאות שעשויות להשפיע על מיליוני אתרי אינטרנט ברחבי העולם.



האם אתר האינטרנט וורדפרס שלך חשוף למתקפה?

ממשק ה- API של WordPress REST נוסף לאחרונה והופעל כברירת מחדל ב- WordPress 4.7.0.
אם אתה משתמש בגרסאות של WordPress: 4.7.0 או 4.7.1 עליך לעדכן באופן מיידי לגירסה 4.7.2 שבה וורדפרס תוקן את פגם האבטחה "סוד יום האפס".




על מה כל זה?

אחת מנקודות הקצה של ממשק ה- API של WordPress REST מאפשרת גישה (דרך ממשק ה- API) כדי להציג, לערוך, למחוק וליצור פוסטים.
בתוך קצה המסוים הזה, באג עדין מאפשר למבקרים לערוך כל פוסט באתר.
זה יכול להוביל ליצירת שתי פגיעויות חדשות "הסלמה הרשאות מרחוק" ו "תוכן הזרקת באגים".

 

 

האם אהבתם את המאמר?

אודות המחבר Dean

שמי דין חלק מתחביביי, הם ציור, עריכת ווידיאו ובדיקות QA עבור חלק מבתי התוכנה הגדולים ביותר עבור ספקי אחסון אתרים.

שווה לקרוא

אבטחה

למה צריך תעודת SSL באתר אינטרט?

  • Liel
  • 5 דקות

למה צריך תעודת SSL? הקמת אתר אינטרנט היא אחת האסטרטגיות החסכוניות ביותר להגיע לקהלים מסיביים. עם זאת, כאשר פושעי סייבר אורבים ברחבי הרשת, חיוני להשקיע באבטחת אתרים. אי התייחסות לתהליך זה ברצינות...

אבטחה

Let's Encrypt Wildcard SSL עכשיו גם בIspManager!

  • Dean
  • 1 דקות

Let's Encrypt Wildcard SSL עכשיו גם בIspManager! העדכון הגיע גם לפאנל ה- IspManager שלנו, ומהיום ניתן להנפיק תעודות SSL Wildcard של Let's Encrypt גם בפאנל האחסון של IspManager לאחר העדכון של IspManager לגרסה 5.148 לקוחותינו יהנו בתמיכה ב - Let's Encrypt W

אבטחה

חור אבטחה תוקן בגרסה 3.6.3 ומעלה של תוסף אלמנטור

  • Dean
  • 5 דקות

כפי שכותרת המאמר אומרת, התגלה חור אבטחה קריטי חדש שהתגלה בתוסף אלמנטור(Elementor) גם הן בגירסה החינמית והן בגרסה בתשלום אשר משמש למעלה מחמש מיליון התקנות פעילות בוורדפרס.התוסף Elementor, בעל למעלה מ5...