Плагин WordPress оказался уязвим, из-за чего миллионы сайтов оказались в опасности

31
Плагин WordPress оказался уязвим, из-за чего миллионы сайтов оказались в опасности

WordPress - гибкая платформа со множеством возможностей не в последнюю очередь благодаря подключаемым плагинам. Однако они могут как решать проблемы, так и создавать их, хоть и ненамеренно. Так, например, разработчики весьма популярного WP-плагина Contact Form 7 сообщили, что не так давно нашли и устранили серьёзную уязвимость, которая могла поставить под угрозу миллионы сайтов.

Согласно сообщению, проблема заключалась в неограниченной загрузке данных, за счёт чего злоумышленник, получив контроль, мог добавлять на сайт вредоносные скрипты, ворующие информацию как с самого сайта, так и его посетителей. Иными словами, хакер мог загрузить оболочку, которая открывала ему широкие возможности в обход прав администратора, вплоть до полноценного захвата контроля над сайтом, его базами данных и так далее.

Об уязвимости не сообщали ранее по двум причинам. Первая - разработчикам нужно было найти дыру в безопасности и устранить её как можно быстрее, над чем они и работали с момента релиза последней версии. Вторая - чтобы не давать подсказок хакерам, ведь информация о такой бреши активизировала бы злоумышленников, которые не знали о ней ранее.

На данный момент уязвимость закрыта, а разработчики рекомендуют скачать новую версию плагина Contact Form 7, поскольку старые версии всё ещё её сохраняют. Благодарить за бдительность стоит исследователей из компании Astra, регулярно проверяющих различные системы на безопасность. 

Напомним, что плагин позволяет создавать контактные формы любого размера и сложности для удобства настройки заполнения данных на сайте. На сегодняшний день его использует более 5 миллионов сайтов, в том числе и neobux com, поэтому своевременная реакция на проблемы безопасности и устранение бреши весьма важно.

Нашли ответ на свой вопрос?
1 049 просмотров
Обсудить
2 минуты на чтение
Поделиться в соц. сетях
Настя Чехова
Настя Чехова
Маркетолог
21 декабря 2020 г. в 16:29
Настя Чехова
Настя Чехова
Маркетолог
Стаж 5 лет
1 049 просмотров
Обсудить
2 минуты на чтение
Поделиться в соц. сетях
Комьюнити теперь в Телеграм!
Подпишитесь, чтобы следить за новостями заработка в интернете
@livesurf
Редакция LIVEsurf
Редакция LIVEsurf

LIVEsurf — цифровая платформа для повышения трафика и улучшения поведенческих факторов сайтов. В наших статьях — практические кейсы, рекомендации и данные с реальных проектов. Мы постоянно анализируем тренды digital-маркетинга, чтобы делиться только актуальной и проверенной информацией.

Читайте дальше
плагины Wordpress для повышения конверсии
Простое и эффективное повышение конверсии сайта при помощи плагинов Wordpress

Конверсия — метрика, позволяющая узнать эффективность ресурса. Каждый веб-мастер может предоставить данные о количестве …

20 мая 2020 г.
9 минут на чтение
Cоздание сайта на Wordpress
Cоздание сайта на Wordpress

Современные реалии таковы, что многим нужен многофункциональный, толковый сайт, но лезть во front-end программирование, …

12 июня 2019 г.
12 минут на чтение
Wordpress для профессионалов. Полезные советы
Wordpress для профессионалов. Полезные советы

WordPress – это достаточно популярный среди современных пользователей конструктор сайтов. им пользуется более 50% всех в…

5 мая 2020 г.
11 минут на чтение
Больше на эту же тему
Лучший хостинг для WordPress в 2020 году
Лучший хостинг для WordPress в 2020 году

WordPress - одна из самых популярных и востребованных систем для создания и продвижение информационных ресурсов. На её о…

30 апреля 2020 г.
12 минут на чтение
выбор cms для разных типов сайтов
Сайт без проблем, или какую CMS выбрать

Интернет-пространство, состоящее из огромного количества веб-сайтов прочно вошло в нашу жизнь, заняло значительную нишу …

20 мая 2020 г.
12 минут на чтение
Cоздания сайтов на Drupal. С чего начать?
Cоздания сайтов на Drupal. С чего начать?

Какую CMS выбрать, каждый специалист определяет сам. Это зависит чаще от предпочтений, нежели от каких-либо особенностей…

27 сентября 2016 г.
10 минут на чтение
Популярные статьи
полезность текста
Важность полезности текста в современной оптимизации с точки зрения пользователей и поисковых систем

Польза текста — очень важный параметр продвижения сайта, определяющий во многом показатель конверсии: действительно поле…

30 сентября 2016 г.
4 минуты на чтение
Бесплатная накрутка посещаемости сайта легальным и нелегальным способом
Бесплатная накрутка посещаемости сайта легальным и нелегальным способом

Что это за способы? Трафик для своего сайта можно получать различными способами, в том числе и "не совсем белыми". Но эт…

22 января 2023 г.
8 минут на чтение
как защитить контент от воровства
Как защитить уникальный контент на своем сайте от копирования: способы и секреты вебмастеров

Любой вебмастер знает, что качественный контент — залог популярности ресурса и высоких позиций в поисковой выдаче. Казал…

1 сентября 2016 г.
4 минуты на чтение
0 комментариев
Пользователи онлайн:
UserUserUserUser
и ещё 16 зарегистрированных и 609 гостей сейчас на LIVEsurf