Logowanie
 WordPress naprędce łata lukę bezpieczeństwa
WordPress naprędce łata lukę bezpieczeństwa
W dniu dzisiejszym WordPress wydał patch łatający krytyczną lukę bezpieczeństwa XSS znalezioną w instalacji popularnego CMSa.

Lukę znalazł fiński badacz Klikki Oy odkrył on, że może ona posłużyć do przejęcia pełnej kontroli nad atakowaną stroną www łącznie z zapleczem administracyjnym.

Luka występuje w wersji 4.2, 4.1.2 oraz 4.1.1 z MySQL w wersji 5.1.53 oraz 5.5.41. Exploit jest umieszczany poprzez dodanie prostego kodu JavaScript oraz komentarza z 64 kilobajtami tekstu albo 65535 znakami. Jeżeli komentarz jest wystarczająco długi baza danych obetnie część tekstu co w rezultacie wygeneruje nieprawidłowy kod HTML uruchamiając po cichu złośliwy kod JavaScript.

Naparstnicy mogą w ten sposób przechwycić hasła użytkowników i wykonać niemal każdą czynność wymagającą praw administratora.

Choć potencjalnie zagrożone są miliony stron internetowych to istnieje kilka czynników, które nieco ograniczają prawdopodobieństwo ataku. Pierwszym z nich jest wyłączenie komentarzy, drugim to zatwierdzenie ich przez administratora strony. Tak długie komentarze często są zlepkiem bezsensownych słów czy wyrażeń, przez co są odrzucane. Jednakże można obejść to poprzez dodanie pierwszego komentarza, który zostanie zaakceptowany a kolejne będą akceptowane automatycznie.

Administratorom stron na WordPressie zaleca się, jak najszybszą aktualizację skryptu w celu uniknięcia potencjalnego ataku. Łatka została wydana, zaledwie tydzień po wydaniu wersji 4.2, która usuwała podobną lukę XSS.

Źródło: techspot.com
Poleć znajomym:
Poprzedni

Microsoft HoloLens będzie droższe niż konsola Xbox
Następny

Na Google I/O zadebiutuje nowa wersja Androida M
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook