Специалисты обнаружили и закрыли опасную уязвимость в новой версии WordPress

41
Специалисты обнаружили и закрыли опасную уязвимость в новой версии WordPress

 

WordPress постоянно обновляется, вводя новые функции и исправляя ошибки. Самая свежая версия системы под номером 5.7.2 вышла 12 мая. В ней разработчики изучили и закрыли опасную уязвимость, которая могла стать весьма удобным инструментом для хакеров, взламывающих сайты на основе данной CMS.

Уязвимость относилась к типу PHP Object Injection - её наличие позволяет сторонним лицам добавлять различные PHP-объекты в веб-приложение или страницы сайта. Стоит ли говорить, какой просто такая возможность открывает для хакерских атак? Как указывают специалисты, чаще всего таким образом используют межсайтовый скриптинг с целью похитить личные данные, логины и пароли при входе на сайт, а также выполнение произвольного кода, вплоть до установки следящих скриптов на компьютер или в браузер заражённого пользователя.

CVSS, специальная система оценки уязвимостей, присваивает данной ошибке едва ли не высшую оценку из возможных - 9,8 из 10. Таким образом, все пользователи WordPress, а также посетители их сайтов оказались под угрозой, ведь злоумышленникам достаточно узнать о наличии такой уязвимости, чтобы начать её эксплуатировать. К счастью, специалисты обнаружили её достаточно быстро, не давая мошенникам простора для действий, и закрыли в версии 5.7.2.

Это не первый случай, когда WordPress сообщает о подобных опасностях. Регулярные обновления призваны закрыть возможные уязвимости и улучшить опыт юзеров, как с программой Ratemeup крякнутая.

Все пользователям рекомендуется проверить версию CMS, и если она не совпадает с текущей - срочной обновить её. Подобная критическая уязвимость ставит под угрозу как весь сайт целиком, так и его посетителей, ведь злоумышленники могут похищать личные данные пользователей и всячески вредить целой сети.

Нашли ответ на свой вопрос?
1 235 просмотров
Обсудить
2 минуты на чтение
17.05.2021, 15:15
Поделиться в соц. сетях
Настя Чехова
Настя Чехова
Маркетолог
Написано 17 мая 2021 г. в 15:15
Настя Чехова
Настя Чехова
Маркетолог
Стаж 5 лет
1 235 просмотров
Обсудить
2 минуты на чтение
17.05.2021, 15:15
Поделиться в соц. сетях
Комьюнити теперь в Телеграм!
Подпишитесь, чтобы следить за новостями заработка в интернете
@livesurf
Редакция LIVEsurf
Редакция LIVEsurf

LIVEsurf — цифровая платформа для повышения трафика и улучшения поведенческих факторов сайтов. В наших статьях — практические кейсы, рекомендации и данные с реальных проектов. Мы постоянно анализируем тренды digital-маркетинга, чтобы делиться только актуальной и проверенной информацией.

Читайте дальше
выбор cms для разных типов сайтов
Сайт без проблем, или какую CMS выбрать

Интернет-пространство, состоящее из огромного количества веб-сайтов прочно вошло в нашу жизнь, заняло значительную нишу …

20 мая 2020 г.
12 минут на чтение
Wordpress для профессионалов. Полезные советы
Wordpress для профессионалов. Полезные советы

WordPress - это достаточно популярный среди современных пользователей конструктор сайтов. им пользуется более 50% всех в…

5 мая 2020 г.
11 минут на чтение
Cоздание сайта на Wordpress
Cоздание сайта на Wordpress

Современные реалии таковы, что многим нужен многофункциональный, толковый сайт, но лезть во front-end программирование, …

12 июня 2019 г.
12 минут на чтение
Больше на эту же тему
плагины Wordpress для повышения конверсии
Простое и эффективное повышение конверсии сайта при помощи плагинов Wordpress

Конверсия - метрика, позволяющая узнать эффективность ресурса. Каждый веб-мастер может предоставить данные о количестве …

20 мая 2020 г.
9 минут на чтение
6168B9EA-5947-4C4E-854C-6222C55BA34C.jpeg
Стоимость разработки мобильного приложения для IOS | Узнать цену

Из чего складывается стоимости и состав работ Расчет конечной цены варьируется в зависимости от команды и студии, котора…

3 апреля 2021 г.
6 минут на чтение
Как делать приложения для Android и iOS самостоятельно
Как делать приложения для Android и iOS самостоятельно

Как делать приложения самому и реально ли это? С каждым годом информационные технологии все прочнее укореняются в нашей …

16 апреля 2021 г.
13 минут на чтение
Популярные статьи
полезность текста
Важность полезности текста в современной оптимизации с точки зрения пользователей и поисковых систем

Польза текста - очень важный параметр продвижения сайта, определяющий во многом показатель конверсии: действительно поле…

30 сентября 2016 г.
4 минуты на чтение
как защитить контент от воровства
Как защитить уникальный контент на своем сайте от копирования: способы и секреты вебмастеров

Любой вебмастер знает, что качественный контент - залог популярности ресурса и высоких позиций в поисковой выдаче. Казал…

1 сентября 2016 г.
4 минуты на чтение
Безумные скидки 50% на ВСЕ!
Безумные скидки 50% на ВСЕ!

Только сегодня! Скидка 50% дополнительно суммируется с другими акциями! Купить кредиты (посещения на ваши сайты) -50% Ку…

26 ноября 2019 г.
1 минута на чтение
0 комментариев
Пользователи онлайн:
UserUserUserUser
и ещё 16 зарегистрированных и 609 гостей сейчас на LIVEsurf