В плагине BackupBuddy нашли уязвимость, которую использовали более 5 млн раз - «Новости мира Интернет» » Новости мира Интернет
IKEA выпустила коллекцию геймерской мебели Brännboll - «Новости мира Интернет»
IKEA выпустила коллекцию геймерской мебели Brännboll - «Новости мира Интернет»
Яндекс представил сервис Нейро - «Новости мира Интернет»
Яндекс представил сервис Нейро - «Новости мира Интернет»
YouTube усиливает борьбу с блокировщиками рекламы - «Новости мира Интернет»
YouTube усиливает борьбу с блокировщиками рекламы - «Новости мира Интернет»
Logitech представила беспроводную мышь с кнопкой вызова ChatGPT - «Новости мира Интернет»
Logitech представила беспроводную мышь с кнопкой вызова ChatGPT - «Новости мира Интернет»
В WhatsApp появились фильтры чатов для быстрого поиска сообщений - «Новости мира Интернет»
В WhatsApp появились фильтры чатов для быстрого поиска сообщений - «Новости мира Интернет»
«Яндекс» запустила «Нейро» — ИИ-сервис для ответов на сложные вопросы с помощью всего интернета - «Новости сети»
«Яндекс» запустила «Нейро» — ИИ-сервис для ответов на сложные вопросы с помощью всего интернета - «Новости сети»
Nintendo анонсировала новую презентацию Indie World Showcase — фанаты Hollow Knight: Silksong напряглись - «Новости сети»
Nintendo анонсировала новую презентацию Indie World Showcase — фанаты Hollow Knight: Silksong напряглись - «Новости сети»
Apple разрешила пользователям из ЕС скачивать приложения с сайтов разработчиков - «Новости сети»
Apple разрешила пользователям из ЕС скачивать приложения с сайтов разработчиков - «Новости сети»
«Прощай, Atlas»: Boston Dynamics свернула разработку антропоморфного робота и показала его лучшие моменты - «Новости сети»
«Прощай, Atlas»: Boston Dynamics свернула разработку антропоморфного робота и показала его лучшие моменты - «Новости сети»
AMD представила процессоры Ryzen Pro 8000 для рабочих ноутбуков и ПК с прицелом на ИИ - «Новости сети»
AMD представила процессоры Ryzen Pro 8000 для рабочих ноутбуков и ПК с прицелом на ИИ - «Новости сети»
Новости мира Интернет » Новости » В плагине BackupBuddy нашли уязвимость, которую использовали более 5 млн раз - «Новости мира Интернет»

Компания iThemes опубликовала очередной отчет об уязвимостях в WordPress. Одной из самых опасных стала брешь в безопасности расширения BackupBuddy.



Благодаря найденной ошибке в приложении хакеры могли получить доступ ко всем файлам сайта независимо от того, какие привилегии должен иметь обычный пользователь для просмотра тех или иных документов. Уязвимость активно используется и затрагивает всех, кто применяет плагин BackupBuddy в версии от 8.5.8.0 до 8.7.4.1.



На текущий момент выпущен патч, устраняющий ошибку в расширении, но далеко не все сайты используют именно новую версию. Разработчики рекомендуют оперативно установить исправленный BackupBuddy 8.7.5 или новее, чтобы обезопасить себя.



Подробнее об уязвимости можно почитать в отчете iThemes конкретно по этому расширению.


Компания iThemes опубликовала очередной отчет об уязвимостях в WordPress. Одной из самых опасных стала брешь в безопасности расширения BackupBuddy. Благодаря найденной ошибке в приложении хакеры могли получить доступ ко всем файлам сайта независимо от того, какие привилегии должен иметь обычный пользователь для просмотра тех или иных документов. Уязвимость активно используется и затрагивает всех, кто применяет плагин BackupBuddy в версии от 8.5.8.0 до 8.7.4.1. На текущий момент выпущен патч, устраняющий ошибку в расширении, но далеко не все сайты используют именно новую версию. Разработчики рекомендуют оперативно установить исправленный BackupBuddy 8.7.5 или новее, чтобы обезопасить себя. Подробнее об уязвимости можно почитать в отчете iThemes конкретно по этому расширению.

+1

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle