Otkriven sigurnosni propust u popularnom WordPress Live Chat pluginu
Vesti, 13.06.2019, 09:30 AM
Istraživači iz firme Alert Logic upozorili su na ranjivost koju su otkrili u popularnom WordPress Live Chat pluginu, koja bi, ako se iskoristi, mogla omogućiti udaljenim napadačima da ukradu razgovore ili manipulišu chat sesijama.
Ranjivost, identifikovana kao CVE-2019-12498, nalazi se u "WP Live Chat Support" pluginu koji trenutno koristi više od 50000 firmi za pružanje korisničke podrške i razgovore sa posetiocima njihovih web sajtova.
Istraživači kažu da potencijalni udaljeni napadač može iskoristiti ovu ranjivost u zlonamerne svrhe, uključujući:
- krađu istorije razgovora za sve sesije,
- izmenu ili brisanje istorije razgovora,
- ubacivanje poruka u aktivnu chat sesiju, pri čemu se napadač predstavlja kao agent podrške,
- prekidanje aktivnih sesija razgovora, kao deo DoS napada.
Problem pogađa sve WordPress web sajtove, kao i njihove korisnike, koji još uvek koriste WP Live Chat Support verziju 8.0.32 ili starije verzije.
Istraživači su prijavili problem programerima ovog WordPress dodatka, koji su odmah objavili ažuriranu i zakrpljenu verziju dodatka prošle nedelje.
Iako istraživači još nisu videli da se propust koristi u napadima, WordPress administratorima se preporučuje da što pre instaliraju najnoviju verziju dodatka.
Izdvojeno
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Lažni Microsoft Teams i Google Meet šire Oyster backdoor
Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izvešta... Dalje
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje
Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





