-
5.4 triệu tài khoản Twitter bị tấn công qua lỗ hổn...
-
Đánh cắp dữ liệu, APT và ransomware: Mối lo ngại h...
-
Hơn 3.200 ứng dụng điện thoại di động bị rò rỉ kho...
-
Các giải pháp bảo mật dành cho doanh nghiệp của Ka...
-
Hàng tá ứng dụng Android trên cửa hàng Google Play...
-
Có hay không khả năng bị hack thông tin từ micro m...
Phát hiện lỗi nghiêm trọng trong Plugin WordPress với hàng triệu lượt cài đặt
Một plugin WordPress với hơn một triệu lượt cài đặt đã được phát hiện có chứa một lỗ hổng nghiêm trọng có thể dẫn đến việc thực thi mã tùy ý trên các trang web bị xâm phạm.
Plugin này chính là Essential Addons for Elementor, cung cấp cho chủ sở hữu trang web WordPress thư viện hơn 80 phần tử và tiện ích mở rộng để giúp thiết kế và tùy chỉnh các trang cũng như bài đăng.
"Lỗ hổng này cho phép bất kỳ người dùng nào, bất kể trạng thái xác thực hoặc ủy quyền của họ, thực hiện một cuộc tấn công bao gồm tệp cục bộ", Patchstack cho biết trong một báo cáo. "Cuộc tấn công này có thể được sử dụng để bao gồm các tệp cục bộ trên hệ thống tệp của trang web, chẳng hạn như / etc / passwd. Điều này cũng có thể được sử dụng để thực hiện RCE bằng cách bao gồm một tệp có mã PHP độc hại mà thông thường không thể thực thi được."
Lỗ hổng chỉ tồn tại nếu các widget như thư viện động và thư viện sản phẩm được sử dụng, sử dụng chức năng dễ bị tấn công, dẫn đến bao gồm tệp cục bộ - một kỹ thuật tấn công trong đó ứng dụng web bị lừa để lộ hoặc chạy các tệp tùy ý trên máy chủ web.
Lỗ hổng này ảnh hưởng đến tất cả các phiên bản của addon từ 5.0.4 trở xuống, và người có công phát hiện ra lỗ hổng là nhà nghiên cứu Wai Yan Myo Thet. Theo tiết lộ có trách nhiệm, lỗ hổng bảo mật cuối cùng đã được cắm vào phiên bản 5.0.5 được phát hành vào ngày 28 tháng 1 "sau một số bản vá không đủ."
Hương
TIN CÙNG CHUYÊN MỤC
5.4 triệu tài khoản Twitter bị tấn công ...
Đánh cắp dữ liệu, APT và ransomware: Mối...
Hơn 3.200 ứng dụng điện thoại di động bị...
Các giải pháp bảo mật dành cho doanh ngh...
Hàng tá ứng dụng Android trên cửa hàng G...
Có hay không khả năng bị hack thông tin ...
-
Macro đã trở lại và lợi hại hơn xưa – làm gì để tự...
-
Kaspersky tiên phong ủng hộ sự minh bạch trong an ...
-
Google xóa danh sách "Quyền ứng dụng" khỏi Cửa hàn...
-
Lỗ hổng chương trình cơ sở UEFI mới ảnh hưởng đến ...
-
Microsoft tiếp tục chặn Macro VBA Office theo mặc ...
-
Microsoft phát hành bản vá bảo mật cho lỗ hổng Zer...
-
5.4 triệu tài khoản Twitter bị tấn công qua lỗ hổn...
-
Đánh cắp dữ liệu, APT và ransomware: Mối lo ngại h...
-
Hơn 3.200 ứng dụng điện thoại di động bị rò rỉ kho...
-
Các giải pháp bảo mật dành cho doanh nghiệp của Ka...
-
Hàng tá ứng dụng Android trên cửa hàng Google Play...
-
Có hay không khả năng bị hack thông tin từ micro m...
TAGS
LIÊN HỆ
