Уязвимость в WordPress 2.1.1 - «Интернет»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Заждались: продажи S.T.A.L.K.E.R. 2: Heart of Chornobyl за два дня после релиза превысили миллион копий - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Блогер показал, как пройти Baldur’s Gate 3, не делая в бою абсолютно ничего - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
Microsoft открыла доступ к скандальной ИИ-функции Recall — пользователям разрешили ограничить её «подглядывания» - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
У Nvidia нашлась ахиллесова пята — треть выручки зависит от настроения трёх клиентов - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Представлен 80-долларовый смартфон Tecno Pop 9 — с Helio G50 и батареей на 5000 мА·ч - «Новости сети»
Первая за 11 лет новая книга Анджея Сапковского из цикла «Ведьмак» получила название «Перекрёсток воронов» — первые подробности - «Новости сети»
Первая за 11 лет новая книга Анджея Сапковского из цикла «Ведьмак» получила название «Перекрёсток воронов» — первые подробности - «Новости сети»
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN - «Новости сети»
Роскомнадзор с декабря начнёт блокировать сайты за публикацию научной информации о VPN - «Новости сети»
Миллионер с зарплатой сантехника: выяснилось, сколько зарабатывает глава OpenAI - «Новости сети»
Миллионер с зарплатой сантехника: выяснилось, сколько зарабатывает глава OpenAI - «Новости сети»
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship - «Новости сети»
SpaceX рассказала, почему затопила ракету Super Heavy во время последнего запуска Starship - «Новости сети»
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи - «Новости сети»
Представлена технология охлаждения чипов светом — секретная и только по предварительной записи - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Уязвимость в WordPress 2.1.1 - «Интернет»

Разработчики популярного блог-движка WordPress предупреждают:

Если Вы в последние несколько дней загружали с сайта wordpress.org копию WordPress 2.1.1, Ваши файлы могут содержать "дыру", оставленную взломщиком. Вам срочно необходимо обновить версию WordPress до 2.1.2

В разъяснении говорится, что после получения сообщений от пользователей, разработчики проверили опубликованные на сайте файлы и обнаружили, что дистрибутив версии 2.1.1 был изменен и отличается от оригинала. Выяснилось, что некий взломщик получил доступ к серверу, обслуживающему wordpress.org, и подменил два файла ("theme.php" и "feed.php") в дистрибутиве, добавив туда возможность для удаленного выполнения PHP-кода (т.е. дыру). Изменению подвергся только дистрибутив версии 2.1.1, остальные остались нетронутыми.
Отмечается, что пользователей, получающие обновления через SVN, данный инцидент не затронул – репозиторий не был подвержен изменениям – и они могут не волноваться.

В связи с этим, команда разработчиков публикует версию 2.1.2 дистрибутива с проверенными и безопасными файлами, а так же небольшими доработками. Обещано, что будут предприняты все меры для того, чтобы избежать подобных инцедентов в будущем, в том числе и посредством постоянной внешней проверки опубликованных дистрибутивов на предмет их подмены.


Разработчики популярного блог-движка WordPress предупреждают: Если Вы в последние несколько дней загружали с сайта wordpress.org копию WordPress 2.1.1, Ваши файлы могут содержать "дыру", оставленную взломщиком. Вам срочно необходимо обновить версию WordPress до 2.1.2 В разъяснении говорится, что после получения сообщений от пользователей, разработчики проверили опубликованные на сайте файлы и обнаружили, что дистрибутив версии 2.1.1 был изменен и отличается от оригинала. Выяснилось, что некий взломщик получил доступ к серверу, обслуживающему wordpress.org, и подменил два файла ("theme.php" и "feed.php") в дистрибутиве, добавив туда возможность для удаленного выполнения PHP-кода (т.е. дыру). Изменению подвергся только дистрибутив версии 2.1.1, остальные остались нетронутыми. Отмечается, что пользователей, получающие обновления через SVN, данный инцидент не затронул – репозиторий не был подвержен изменениям – и они могут не волноваться. В связи с этим, команда разработчиков публикует версию 2.1.2 дистрибутива с проверенными и безопасными файлами, а так же небольшими доработками. Обещано, что будут предприняты все меры для того, чтобы избежать подобных инцедентов в будущем, в том числе и посредством постоянной внешней проверки опубликованных дистрибутивов на предмет их подмены.

Смотрите также

А что там на главной? )))



Комментарии )))