מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: פרצת אבטחה חמורה בתוסף GiveWP לוורדפרס מאפשרת הרצת פקודות מרחוק

חוקרי אבטחה חשפו פגיעות קריטית בתוסף התרומות הפופולרי GiveWP המיועד למערכת ניהול התוכן וורדפרס. הפרצה מאפשרת לתוקף שאינו מורשה להריץ פקודות שרירותיות בשרת שבו מותקן התוסף, ובכך להשיג שליטה מלאה על האתר והתשתית המארחת. מדובר בפגיעות בעלת דירוג חומרה מרבי, המהווה סיכון משמעותי לבעלי אתרים המשתמשים בגרסאות לא מעודכנות של התוסף. המפתחים פרסמו עדכון אבטחה שנועד לחסום את הנתיב לניצול הפרצה, ומומלץ לכל מנהלי האתרים לוודא כי הם מריצים את הגרסה העדכנית ביותר של התוסף באופן מיידי כדי להתגונן מפני ניסיונות ניצול אפשריים מצד גורמים עוינים ברשת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות