RANJIVI: Bag u WordPress plaginu olakšao upade na web-sajtove

Izvor: SrbijaDanas.com, 20.Jan.2020, 18:36   (ažurirano 02.Apr.2020.)

RANJIVI: Bag u WordPress plaginu olakšao upade na web-sajtove

Kritični bag olakšao posao hakerima...

Dva WordPress plugin-a, InfiniteWP Client i WP Time Capsule, u sebi sadrže ozbiljne bezbednosne propuste koji mogu da utiču na više od 320.000 sajtova na kojima su instalirani. Propusti koje su u ovim plugin-ovima pronašli istraživači iz WebArx-a, ukazuju da postoji mogućnost da se hakeri logiuju sa administratorskim pravima, bez administratorske lozinke.

WordPress plugin vulnerability can be exploited for total website >> Pročitaj celu vest na sajtu SrbijaDanas.com << takeover https://t.co/c2CQm5BSQF

— ZDNet (@ZDNet) January 19, 2020

InfiniteWP Client je aktivan na više od 300.000 sajtova, dok WP Time Capsule plugin upotrebljava nešto više od 20.000 sajtova koji rade pod WordPress-om. Istraživači su naveli da se propust pojavljuje na InfiniteWP Client plugin-u u verzijama starijim od 1.9.4.5., dok su izložene verzije WP Time Capsule-a 1.21.16 i starije. WebArx je proizvođače oba plugin-a obavestio 7. januara o propustima, koji su brzo reagovali i već sutradan su objavili update svojih proizvoda. Tom prilikom je naglašeno da je uvek dobro kada se zna da postoje developeri koji su spremni da brzo reaguju na svaki uočeni nedostatak u proizvodu, naročito u situacijama kada oni mogu da ugroze sajtove njihovih klijenata.

Sada je sve na webmaster-ima, koji moraju da instaliraju nove verzije pomenutih plugin-ova, kako bi bili zaštićeni.

Nastavak na SrbijaDanas.com...






Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta SrbijaDanas.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta SrbijaDanas.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.