75 тысяч сайтов на WordPress уязвимы для хакерских атак - «Новости мира Интернет» » Новости мира Интернет
Яндекс Документы вывели из бета-тестирования и запустили официально с рядом новых функций - «Новости мира Интернет»
Яндекс Документы вывели из бета-тестирования и запустили официально с рядом новых функций - «Новости мира Интернет»
В Steam добавили кастомизацию библиотеки, улучшили оверлей и магазин - «Новости мира Интернет»
В Steam добавили кастомизацию библиотеки, улучшили оверлей и магазин - «Новости мира Интернет»
Modos разработали комплект для повышения частоты обновления дисплея на E-Ink до 75 Гц - «Новости мира Интернет»
Modos разработали комплект для повышения частоты обновления дисплея на E-Ink до 75 Гц - «Новости мира Интернет»
Сбер выпустил мини-устройство SberBoom Micro на базе ИИ GigaChat - «Новости мира Интернет»
Сбер выпустил мини-устройство SberBoom Micro на базе ИИ GigaChat - «Новости мира Интернет»
Доказано: Windows 11 может занимать на диске всего 2,8 Гбайт, если выкинуть всё лишнее - «Новости сети»
Доказано: Windows 11 может занимать на диске всего 2,8 Гбайт, если выкинуть всё лишнее - «Новости сети»
Intel воскресила легендарный шестиядерник Core i5-10400 под новым именем Core i5-110 - «Новости сети»
Intel воскресила легендарный шестиядерник Core i5-10400 под новым именем Core i5-110 - «Новости сети»
Отключения мобильного интернета сыграли на руку операторам сотовой связи, провайдерам и продавцам роутеров - «Новости сети»
Отключения мобильного интернета сыграли на руку операторам сотовой связи, провайдерам и продавцам роутеров - «Новости сети»
Утёкшие рендеры Samsung Galaxy S26 Pro подтверждают его сходство с Galaxy S25 - «Новости сети»
Утёкшие рендеры Samsung Galaxy S26 Pro подтверждают его сходство с Galaxy S25 - «Новости сети»
Тест показал, что OLED-монитор «раздражает» выгоранием уже через 18 месяцев использования, но не всё так однозначно - «Новости сети»
Тест показал, что OLED-монитор «раздражает» выгоранием уже через 18 месяцев использования, но не всё так однозначно - «Новости сети»
Google добавила в Gemini поддержку аудиофайлов - «Новости мира Интернет»
Google добавила в Gemini поддержку аудиофайлов - «Новости мира Интернет»
Новости мира Интернет » Новости » 75 тысяч сайтов на WordPress уязвимы для хакерских атак - «Новости мира Интернет»

Критические баги в плагине LearnPress, который используется на 100 000+ ресурсов, обнаружили еще в конце 2022 года. После этого производитель выпустил патч, который установили лишь 25% владельцев сайтов, сообщает Хакер.



LearnPress – это бесплатный популярный плагин, который позволяет сайтам создавать и продавать онлайн-курсы, викторины и уроки. Исследователи компании Patchstack еще в ноябре и декабре прошлого года выявили в LearnPress ряд уязвимостей, о чем сразу же уведомили создателей плагина. Исправленная версия – LearnPress 4.2.0 – появилась 20 декабря, но по данным WordPress.org, около 75 000 сайтов все еще пользуются небезопасным вариантом плагина.



Всего эксперты Patchstack нашли три уязвимости:




  1. CVE-2022-47615 – ошибка включения локальных файлов без аутентификации. Это дает возможность третьим лицам видеть содержимое локальных файлов, которые хранятся на веб-сервере.

  2. CVE-2022-45808 – SQL-инъекция без аутентификации, которая может привести к раскрытию конфиденциальной информации или выполнению произвольного кода.

  3. CVE-2022-45820 – аутентифицированная SQL-инъекция, которая не разрешает должным образом проверить и очистить ввод переменной $args.



Всем владельцам ресурсов, использующим плагин LearnPress, рекомендуется оперативно обновить его до версии 4.2.0, либо вовсе временно отключить дополнение, пока не будет установлен патч.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Критические баги в плагине LearnPress, который используется на 100 000 ресурсов, обнаружили еще в конце 2022 года. После этого производитель выпустил патч, который установили лишь 25% владельцев сайтов, сообщает Хакер. LearnPress – это бесплатный популярный плагин, который позволяет сайтам создавать и продавать онлайн-курсы, викторины и уроки. Исследователи компании Patchstack еще в ноябре и декабре прошлого года выявили в LearnPress ряд уязвимостей, о чем сразу же уведомили создателей плагина. Исправленная версия – LearnPress 4.2.0 – появилась 20 декабря, но по данным WordPress.org, около 75 000 сайтов все еще пользуются небезопасным вариантом плагина. Всего эксперты Patchstack нашли три уязвимости: CVE-2022-47615 – ошибка включения локальных файлов без аутентификации. Это дает возможность третьим лицам видеть содержимое локальных файлов, которые хранятся на веб-сервере. CVE-2022-45808 – SQL-инъекция без аутентификации, которая может привести к раскрытию конфиденциальной информации или выполнению произвольного кода. CVE-2022-45820 – аутентифицированная SQL-инъекция, которая не разрешает должным образом проверить и очистить ввод переменной $args. Всем владельцам ресурсов, использующим плагин LearnPress, рекомендуется оперативно обновить его до версии 4.2.0, либо вовсе временно отключить дополнение, пока не будет установлен патч.

запостил(а)
Francis
Вернуться назад
-1

Смотрите также

А что там на главной? )))



Комментарии )))