אודות המחבר Dean
שמי דין חלק מתחביביי, הם ציור, עריכת ווידיאו ובדיקות QA עבור חלק מבתי התוכנה הגדולים ביותר עבור ספקי אחסון אתרים.
רק לאחרונה, ספק האבטחה Sucuri חשף "פגיעות הזרקת תוכן" חמורה בממשק ה- API של WordPress REST שמאפשר להאקרים לא מורשים לשנות את התוכן של כל דף או פוסט באתר אינטרנט של וורדפרס, כמו גם הסלמה של הרשאות שעשויות להשפיע על מיליוני אתרי אינטרנט ברחבי העולם.
ממשק ה- API של WordPress REST נוסף לאחרונה והופעל כברירת מחדל ב- WordPress 4.7.0.
אם אתה משתמש בגרסאות של WordPress: 4.7.0 או 4.7.1 עליך לעדכן באופן מיידי לגירסה 4.7.2 שבה וורדפרס תוקן את פגם האבטחה "סוד יום האפס".
אחת מנקודות הקצה של ממשק ה- API של WordPress REST מאפשרת גישה (דרך ממשק ה- API) כדי להציג, לערוך, למחוק וליצור פוסטים.
בתוך קצה המסוים הזה, באג עדין מאפשר למבקרים לערוך כל פוסט באתר.
זה יכול להוביל ליצירת שתי פגיעויות חדשות "הסלמה הרשאות מרחוק" ו "תוכן הזרקת באגים".
שמי דין חלק מתחביביי, הם ציור, עריכת ווידיאו ובדיקות QA עבור חלק מבתי התוכנה הגדולים ביותר עבור ספקי אחסון אתרים.
למה צריך תעודת SSL? מהם היתרונות של שימוש בתעודת SSL? אבטחה תמיד הייתה גורם חשוב לדאגה בעת הגלישה באינטרנט. במשך זמן רב, האינטרנט נחשב למערב פרוע דיגיטלי: כל אדם היה צריך להשגיח על עצמם והיו מעט...
כפי שכותרת המאמר אומר, התגלה חור אבטחה קריטי שהתגלה בתוסף Updraft Plus גם הן בגירסה החינמית והן בגרסה בתשלום אשר משמש למעלה משלוש מיליון התקנות פעילות בוורדפרס.התוסף UpdraftPlus, בעל למעלה מ3 מיליון...
במדריך זה נדבר מה גורם לכך ואיך לתקן את ההודעה "לא מאובטח" בדפדפן ולהבין למה האתר שלי מסומן כ"לא מאובטח". במשך למעלה מעשר שנים, גוגל הובילה את המאמצים והיוזמות הרבים, כמו פרויקט הגלישה הבטוחה,...