mboost-dp1

WordPress

Populært WordPress-plugin udsender sikkerhedsopdatering efter opdagelse af alvorlig fejl

- Via The Hacker News -

Et populært WordPress-plugin, AIOS, der er installeret på over en million websteder, har udsendt en sikkerhedsopdatering efter at have opdaget en fejl, der tillod brugeradgangskoder at blive gemt i almindelig tekstformat i databasen.

Dette betød, at en ondsindet webstedsadministrator kunne have læst adgangskoderne og potentielt brugt dem til at få adgang til andre tjenester, hvor brugerne måske havde brugt den samme adgangskode.

AIOS har fjernet de eksisterende loggede data fra databasen, men understreger, at en vellykket udnyttelse af fejlen kræver, at en trusselaktør allerede har kompromitteret et WordPress-websted på andre måder og har administrative privilegier eller uautoriseret adgang til ukrypterede sikkerhedskopier.

Brugere anbefales at aktivere to-faktor-godkendelse på WordPress og ændre deres adgangskode, især hvis de har brugt de samme legitimationsoplysninger på andre websteder.

I en lignende sikkerhedsrelateret nyhed har Wordfence afsløret en kritisk fejl i WPEverests brugerregistreringsplugin, der tillod en autentificeret hacker at uploade vilkårlige filer og udføre fjernkode på et sårbart websteds server.

Fejlen er blevet rettet i den nyeste version af pluginet.





Gå til bund
Gravatar #1 - dkr
17. jul. 2023 21:44
Det er da lidt en "agurke"-/Ikke-nyhed
Gravatar #2 - akage7
25. jul. 2023 05:31
[Indlæg er markeret som spam]
Gravatar #3 - Kian
12. aug. 2023 14:01
Hvis man bruger WordPress skal man holde op.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login