В плагинах HubSpot и Anti-Malware Security устранены уязвимости - «Новости мира Интернет» » Новости мира Интернет
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Первая за 11 лет новая книга Анджея Сапковского из цикла «Ведьмак» получила название «Перекрёсток воронов» — первые подробности - «Новости сети»
Первая за 11 лет новая книга Анджея Сапковского из цикла «Ведьмак» получила название «Перекрёсток воронов» — первые подробности - «Новости сети»
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN - «Новости сети»
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN - «Новости сети»
Миллионер с зарплатой сантехника: выяснилось, сколько зарабатывает глава OpenAI - «Новости сети»
Миллионер с зарплатой сантехника: выяснилось, сколько зарабатывает глава OpenAI - «Новости сети»
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship - «Новости сети»
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship - «Новости сети»
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи - «Новости сети»
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи - «Новости сети»
Новости мира Интернет » Новости » В плагинах HubSpot и Anti-Malware Security устранены уязвимости - «Новости мира Интернет»

Издание Search Engine Journal сообщило об очередной серии брешей в безопасности среди нескольких популярных WordPress-плагинов.



Первой жертвой стал плагин HubSpot. Специалисты по безопасности обнаружили в нем уязвимость, позволяющую совершать SSRF-атаки. Такой тип атак дает злоумышленникам возможность считывать и даже корректировать внутренние ресурсы сервера.



На текущий момент дополнением HubSpot пользуются более 200 000 ресурсов. Сам плагин предлагает клиентам доступ к CRM, лайв-чатам и аналитическим системам.



Второй жертвой оказался плагин Anti-Malware Security and Brute-Force Firewall, призванный защищать сайт на базе WordPress от любых угроз в духе вирусов и брутфорсов. Найденная угроза позволяет потенциальным преступникам перехватить контроль над уязвимым ресурсом, заполучив права администратора без особых трудозатрат.



Специалисты по безопасности рекомендуют всем пользователям оперативно обновить плагины и всегда поддерживать их в актуальном состоянии. В последних версиях расширений обнаруженные уязвимости уже устранены.


Издание Search Engine Journal сообщило об очередной серии брешей в безопасности среди нескольких популярных WordPress-плагинов. Первой жертвой стал плагин HubSpot. Специалисты по безопасности обнаружили в нем уязвимость, позволяющую совершать SSRF-атаки. Такой тип атак дает злоумышленникам возможность считывать и даже корректировать внутренние ресурсы сервера. На текущий момент дополнением HubSpot пользуются более 200 000 ресурсов. Сам плагин предлагает клиентам доступ к CRM, лайв-чатам и аналитическим системам. Второй жертвой оказался плагин Anti-Malware Security and Brute-Force Firewall, призванный защищать сайт на базе WordPress от любых угроз в духе вирусов и брутфорсов. Найденная угроза позволяет потенциальным преступникам перехватить контроль над уязвимым ресурсом, заполучив права администратора без особых трудозатрат. Специалисты по безопасности рекомендуют всем пользователям оперативно обновить плагины и всегда поддерживать их в актуальном состоянии. В последних версиях расширений обнаруженные уязвимости уже устранены.

0

Смотрите также

А что там на главной? )))



Комментарии )))