Otkriven sigurnosni propust u popularnom WordPress Live Chat pluginu
Vesti, 13.06.2019, 09:30 AM
Istraživači iz firme Alert Logic upozorili su na ranjivost koju su otkrili u popularnom WordPress Live Chat pluginu, koja bi, ako se iskoristi, mogla omogućiti udaljenim napadačima da ukradu razgovore ili manipulišu chat sesijama.
Ranjivost, identifikovana kao CVE-2019-12498, nalazi se u "WP Live Chat Support" pluginu koji trenutno koristi više od 50000 firmi za pružanje korisničke podrške i razgovore sa posetiocima njihovih web sajtova.
Istraživači kažu da potencijalni udaljeni napadač može iskoristiti ovu ranjivost u zlonamerne svrhe, uključujući:
- krađu istorije razgovora za sve sesije,
- izmenu ili brisanje istorije razgovora,
- ubacivanje poruka u aktivnu chat sesiju, pri čemu se napadač predstavlja kao agent podrške,
- prekidanje aktivnih sesija razgovora, kao deo DoS napada.
Problem pogađa sve WordPress web sajtove, kao i njihove korisnike, koji još uvek koriste WP Live Chat Support verziju 8.0.32 ili starije verzije.
Istraživači su prijavili problem programerima ovog WordPress dodatka, koji su odmah objavili ažuriranu i zakrpljenu verziju dodatka prošle nedelje.
Iako istraživači još nisu videli da se propust koristi u napadima, WordPress administratorima se preporučuje da što pre instaliraju najnoviju verziju dodatka.
Izdvojeno
Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu
Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ... Dalje
Pornhub upozorio korisnike na ucene nakon curenja podataka
Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje
Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante
Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





