50 000 сайтов на WordPress уязвимы из-за бага в плагине резервного копирования - «Новости мира Интернет» » Новости мира Интернет
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до размеров Game Boy - «Новости сети»
Энтузиаст создал SteamBoy — консоль Steam Deck сжали до размеров Game Boy - «Новости сети»
YouTube усложнит подключение новых авторов к программе монетизации с 1 февраля 2027 года - «Новости сети»
YouTube усложнит подключение новых авторов к программе монетизации с 1 февраля 2027 года - «Новости сети»
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина - «Новости сети»
ИИ-ассистент взломал сайт спортзала и удалил чужую бронь, чтобы освободить место для своего хозяина - «Новости сети»
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ - «Новости сети»
Бывший сотрудник Google запустил собственный чат-бот — и сам отвечает на запросы как ИИ - «Новости сети»
Китайская ракета Long March 7A взорвалась в полёте через 80 секунд после старта - «Новости сети»
Китайская ракета Long March 7A взорвалась в полёте через 80 секунд после старта - «Новости сети»
Adobe объединила Photoshop, Premiere, Acrobat в одном плагине для ChatGPT - «Новости мира Интернет»
Adobe объединила Photoshop, Premiere, Acrobat в одном плагине для ChatGPT - «Новости мира Интернет»
GPT-5.6 Luna станет новой моделью ChatGPT по умолчанию - «Новости мира Интернет»
GPT-5.6 Luna станет новой моделью ChatGPT по умолчанию - «Новости мира Интернет»
В Южной Корее создали навигатор, который прокладывает маршрут по тени, а не по расстоянию - «Новости сети»
В Южной Корее создали навигатор, который прокладывает маршрут по тени, а не по расстоянию - «Новости сети»
«Это попросту не имеет смысла»: глава Take-Two Interactive поддержал отказ Rockstar от дисков для GTA VI - «Новости сети»
«Это попросту не имеет смысла»: глава Take-Two Interactive поддержал отказ Rockstar от дисков для GTA VI - «Новости сети»
От более тысячи сотрудников осталось около 250: «МойОфис» закрыл офисы в Санкт-Петербурге и Иннополисе - «Новости сети»
От более тысячи сотрудников осталось около 250: «МойОфис» закрыл офисы в Санкт-Петербурге и Иннополисе - «Новости сети»
Новости мира Интернет » Новости » 50 000 сайтов на WordPress уязвимы из-за бага в плагине резервного копирования - «Новости мира Интернет»

В популярном плагине для резервного копирования Backup Migration на WordPress, насчитывающем более 90 000 установок, обнаружена критическая уязвимость. Она позволяет злоумышленникам удаленно выполнять код и полностью завладевать уязвимыми веб-сайтами.



Как сообщает Хакер.ру, уязвимость получила идентификатор CVE-2023-6553 и набрала 9,8 балла из 10 возможных по шкале CVSS. Проблема была обнаружена багхантерами из Nex Team в рамках недавно запущенной программы bug bounty – сообщение о проблеме они передали специалистам Wordfence.



Проблема затрагивает все версии Backup Migration вплоть до 1.3.6, и злоумышленники могут использовать ее в несложных атаках, которые не потребуют участия пользователей. CVE-2023-6553 позволяет неаутентифицированным атакующим захватывать целевые сайты через удаленное выполнение кода посредством PHP-инъекции в файл /includes/backup-heart.php.



Wordfence отправили уведомление о критической ошибке разработчикам плагина Backup Migration 6 декабря. Патч с исправлениями был выпущен уже через несколько часов. Хотя, к сожалению, несмотря на релиз исправленной версии плагина, около 50 000 сайтов под управлением WordPress все еще используют уязвимую версию по данным официальной статистики WordPress.org. Администраторам настоятельно рекомендуется скорее обновить плагин и защитить сайты от потенциальных атак.


В популярном плагине для резервного копирования Backup Migration на WordPress, насчитывающем более 90 000 установок, обнаружена критическая уязвимость. Она позволяет злоумышленникам удаленно выполнять код и полностью завладевать уязвимыми веб-сайтами. Как сообщает Хакер.ру, уязвимость получила идентификатор CVE-2023-6553 и набрала 9,8 балла из 10 возможных по шкале CVSS. Проблема была обнаружена багхантерами из Nex Team в рамках недавно запущенной программы bug bounty – сообщение о проблеме они передали специалистам Wordfence. Проблема затрагивает все версии Backup Migration вплоть до 1.3.6, и злоумышленники могут использовать ее в несложных атаках, которые не потребуют участия пользователей. CVE-2023-6553 позволяет неаутентифицированным атакующим захватывать целевые сайты через удаленное выполнение кода посредством PHP-инъекции в файл /includes/backup-heart.php. Wordfence отправили уведомление о критической ошибке разработчикам плагина Backup Migration 6 декабря. Патч с исправлениями был выпущен уже через несколько часов. Хотя, к сожалению, несмотря на релиз исправленной версии плагина, около 50 000 сайтов под управлением WordPress все еще используют уязвимую версию по данным официальной статистики WordPress.org. Администраторам настоятельно рекомендуется скорее обновить плагин и защитить сайты от потенциальных атак.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))