Критическая уязвимость в WordPress
Очередная критическая уязвимость найдена в WordPress. Под угрозой оказались 4 000 000 сайтов, которые используют плагин Really Simple Security. С помощью этого плагина можно добавлять различные защитные функции на сайт.
Уязвимость появляется из-за некорректной обработки аутентификации пользователей и небезопасной реализации функций, связанных с REST API. Наиболее часто она проявляется, если у владельца сайта включена двухфакторная аутентификация. Благодаря ошибке неавторизованный злоумышленник может войти в систему под видом любого пользователя сайта, даже под видом администратора.
Разработчики плагина выпустили исправления для бесплатной и Pro версий 12 и 14 ноября, а WordPress принудительно распространяют её среди пользователей. Для безопасной работы рекомендуем проверить, что Вы тоже перешли на безопасную версию Really Simple Security.
Дешёвые тарифы хостинга для установки любых CMS, включая WP, можно заказать по ссылке - https://hostiman.ru/hosting
Источник:
https://hostiman.ru
19 ноября 2024
HostiMan
845
???? Reminder- Transaction №LK63. WITHDRAW >>> https://graph.org/GET-BITCOIN-TRANSFER-02-23 23 августа, 00:21 написал:
bu6ofw
ответить
???? You have received 1 email № 886622. Open >>> https://telegra.ph/Get-BTC-right-now-02-1 27 августа, 15:28 написал:
x9i4ya
ответить
???? Email- TRANSFER 0.759326 BTC. Verify => https://graph.org/GET-BITCOIN-TRANSFER-02-23-2?hs=7c 29 августа, 02:48 написал:
ss7yrx
ответить
???? Notification: TRANSACTION 1,82987 BTC. Confirm => out.carrotquest-mail.io/r?hash=YXBwPTY0MDc 3 сентября, 04:30 написал:
df57qv
ответить
???? ???? Bitcoin Offer - 0.25 BTC added. Claim now > https://graph.org/WITHDRAW-YOUR-COINS-07-23 6 сентября, 02:18 написал:
5vjf3b
ответить
? + 1.856319 BTC.NEXT - https://yandex.com/poll/enter/NNGxwwC3wWn6zn1SwuVTVH?hs=c9072153191df195b23d 7 сентября, 17:10 написал:
4anzcn
ответить
???? System - Deposit 1.8 BTC failed. Fix now >> https://graph.org/OBTAIN-CRYPTO-07-23?hs=7cd9 8 сентября, 23:22 написал:
kg8vzs
ответить
???? Email; Operation 1,342596 bitcoin. Continue => https://yandex.com/poll/5JjqQt7R61CTYdYVd17t6 9 сентября, 01:19 написал:
pl3ls3
ответить
???? + 1.511282 BTC.NEXT - https://graph.org/Payout-from-Blockchaincom-06-26?hs=7cd98a778663c784db7c 10 сентября, 21:34 написал:
gytddl
ответить
???? + 1.420079 BTC.NEXT - https://yandex.com/poll/enter/BXidu5Ewa8hnAFoFznqSi9?hs=c9072153191df195b 14 сентября, 07:54 написал:
mq7dpv
ответить
???? Reminder- Transaction №LK63. WITHDRAW >>> https://graph.org/GET-BITCOIN-TRANSFER-02-23 15 сентября, 15:36 написал:
5z26rx
ответить
???? You have received 1 email № 886622. Open >>> https://telegra.ph/Get-BTC-right-now-02-1 23 сентября, 14:13 написал:
fruc1s
ответить
???? Operation #XH71 LOG IN >> https://script.google.com/macros/s/AKfycbylum-J_vLhaKtS3NGoVUO 28 сентября, 02:00 написал:
7g42zj
ответить
???? Security - Deposit 1.8 BTC incomplete. Authorize here => https://graph.org/Get-your-BTC-09-0 10 октября, 02:59 написал:
fwhu9i
ответить
???? ?? Urgent - 2.0 Bitcoin transaction canceled. Resend here > https://graph.org/RECOVER-BITCOI 10 октября, 19:00 написал:
h2loal
ответить
???? ACCOUNT NOTICE; Suspicious transfer of 1.5 Bitcoin. Stop? >> https://graph.org/COLLECT-BT 12 октября, 14:28 написал:
27x1or
ответить
???? Email- TRANSFER 0.759326 BTC. Verify => https://graph.org/GET-BITCOIN-TRANSFER-02-23-2?hs=7c 17 октября, 22:57 написал:
rrnjin
ответить
? Security Alert: 0.4 BTC withdrawal attempt. Deny? > https://graph.org/Binance-10-06-3?hs=c90721 18 октября, 01:43 написал:
pg990j
ответить
???? Message: Operation №NP02. ASSURE >>> https://graph.org/GET-BITCOIN-TRANSFER-02-23-2?hs 19 октября, 02:34 написал:
kr2fpt
ответить
???? ???? Bitcoin Offer - 0.25 BTC added. Claim now > https://graph.org/WITHDRAW-YOUR-COINS-07-23 19 октября, 20:11 написал:
mllrzs
ответить
Хостеры (2465)
HostDB (35)
Софт (2640)
Железо (993)
Интернет (1435)
Статистика и аналитика (3324)
Отправить сообщение администратору
Сумма чисел 18 и 1* :