В плагине YITH WooCommerce Gift Cards Premium найдена критическая уязвимость - «Новости мира Интернет» » Новости мира Интернет
Пираты победили Denuvo: игры теперь взламывают в день релиза, но разработчик обещает новые меры - «Новости сети»
Пираты победили Denuvo: игры теперь взламывают в день релиза, но разработчик обещает новые меры - «Новости сети»
В Нидерландах создали первую в мире «солнечную» черепицу с гибкой плёнкой из перовскита и эффективностью 12,4 % - «Новости сети»
В Нидерландах создали первую в мире «солнечную» черепицу с гибкой плёнкой из перовскита и эффективностью 12,4 % - «Новости сети»
Корабль Orion с экипажем миссии Artemis II покинул орбиту Земли — встреча с Луной в понедельник - «Новости сети»
Корабль Orion с экипажем миссии Artemis II покинул орбиту Земли — встреча с Луной в понедельник - «Новости сети»
К созданию спонсируемого Биллом Гейтсом нетипичного ядерного реактора подключили ИИ — процесс пойдёт живее - «Новости сети»
К созданию спонсируемого Биллом Гейтсом нетипичного ядерного реактора подключили ИИ — процесс пойдёт живее - «Новости сети»
Космический сбой Microsoft: в летящем к Луне корабле «Орион» оказалось два Outlook и ни один из них не работает - «Новости сети»
Космический сбой Microsoft: в летящем к Луне корабле «Орион» оказалось два Outlook и ни один из них не работает - «Новости сети»
Вышла обновлённая ИИ-модель Qwen3.5-Omni - «Новости мира Интернет»
Вышла обновлённая ИИ-модель Qwen3.5-Omni - «Новости мира Интернет»
Обновления в интерфейсе Sape: подсказки в фильтрах, ссылки без ожиданий и оценка качества размещений - «Новости мира Интернет»
Обновления в интерфейсе Sape: подсказки в фильтрах, ссылки без ожиданий и оценка качества размещений - «Новости мира Интернет»
Google анонсировала доступную модель для генерации видео Veo 3.1 Lite - «Новости мира Интернет»
Google анонсировала доступную модель для генерации видео Veo 3.1 Lite - «Новости мира Интернет»
Яндекс запустил Stackland – платформу для разработки в закрытом контуре - «Новости мира Интернет»
Яндекс запустил Stackland – платформу для разработки в закрытом контуре - «Новости мира Интернет»
Sape упростила управление статейными ссылками: изображения, статусы и переписка в одном окне - «Новости мира Интернет»
Sape упростила управление статейными ссылками: изображения, статусы и переписка в одном окне - «Новости мира Интернет»
Новости мира Интернет » Новости » В плагине YITH WooCommerce Gift Cards Premium найдена критическая уязвимость - «Новости мира Интернет»

В WordPress-плагине для работы с подарочными картами обнаружен баг, который активно эксплуатируют хакеры, пишет издание Хакер.



Плагин YITH WooCommerce Gift Cards Premium используется на 50 тыс. ресурсов и позволяет администраторам сайтов продавать подарочные карты своих интернет-магазинов. В ноябре эксперты нашли в плагине критическую уязвимость (9,8 балла из 10 по шкале оценки уязвимостей CVSS) и выяснили, что она дает злоумышленникам возможность загружать на ресурсы вредоносные файлы и даже получать полный контроль над сайтами.



Баг затронул все версии YITH WooCommerce Gift Cards Premium до 3.19.0, производитель выпустил патч еще в версии 3.20.0, а после представил версию 3.21.0 и настоятельно рекомендует обновить плагин именно до нее.



По данным Wordfence, многие ресурсы по-прежнему применяют уязвимый вариант плагина, а хакеры – активно этим пользуются: загружают бэкдоры, удаленно выполняют код и захватывают чужие сайты. Проблема заключается в функции import_actions_from_settings_panel, где отсутствуют проверки типа файла и возможностей, что и позволяет злоумышленникам загружать произвольные файлы на сервер зараженного сайта.



Большее число атак произошло еще в ноябре, после был выпущен патч, однако пик нападений пришелся на 14 декабря и инциденты продолжаются до сих пор. Поэтому всем, кто использует YITH WooCommerce Gift Cards Premium, рекомендуется крайне оперативно обновиться до безопасной версии 3.21.0.


В WordPress-плагине для работы с подарочными картами обнаружен баг, который активно эксплуатируют хакеры, пишет издание Хакер. Плагин YITH WooCommerce Gift Cards Premium используется на 50 тыс. ресурсов и позволяет администраторам сайтов продавать подарочные карты своих интернет-магазинов. В ноябре эксперты нашли в плагине критическую уязвимость (9,8 балла из 10 по шкале оценки уязвимостей CVSS) и выяснили, что она дает злоумышленникам возможность загружать на ресурсы вредоносные файлы и даже получать полный контроль над сайтами. Баг затронул все версии YITH WooCommerce Gift Cards Premium до 3.19.0, производитель выпустил патч еще в версии 3.20.0, а после представил версию 3.21.0 и настоятельно рекомендует обновить плагин именно до нее. По данным Wordfence, многие ресурсы по-прежнему применяют уязвимый вариант плагина, а хакеры – активно этим пользуются: загружают бэкдоры, удаленно выполняют код и захватывают чужие сайты. Проблема заключается в функции import_actions_from_settings_panel, где отсутствуют проверки типа файла и возможностей, что и позволяет злоумышленникам загружать произвольные файлы на сервер зараженного сайта. Большее число атак произошло еще в ноябре, после был выпущен патч, однако пик нападений пришелся на 14 декабря и инциденты продолжаются до сих пор. Поэтому всем, кто использует YITH WooCommerce Gift Cards Premium, рекомендуется крайне оперативно обновиться до безопасной версии 3.21.0.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Salomon
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))