Stručnjaci savetuju: Ažurirajte WordPress bez odlaganja
Vesti, 24.04.2012, 09:17 AM
Nova verzija popularnog softvera WordPress je dostupna za preuzimanje, a ažurirani blogerski alat uključuje ispravke za brojne softverske ranjivosti, uključujući i bag u delovima softvera koji se koristi za postavljanje medijskih fajlova na WordPress sajtove. Verzija 3.3.2 donosi i ispravke za XSS i druge propuste.
WordPress je široko korišćena platforma otvorenog koda koju koriste blogeri ali i veliki sajtovi. Velika popularnost WordPress-a doprinela je tome da ova platforma postane česta meta hakerskih napada u različitim kampanjama. Vrlo često se kompromitovani WordPress sajtovi koriste kao platforme za infekciju računara posetilaca u drive-by download napadima, što pokazuje i nedavni slučaj distribucije OS X Trojanca Flashback. Zbog toga se korisnicima WordPressa savetuje da bez odlaganja preuzmu najnovije ažuriranje softvera koje između ostalih, rešava problem ranjivosti u:
- Plupload (verzija 1.5.4) koju WordPress koristi za postavljanje medijskih fajlova.
- SWFUpload koji je ranije korišćen za postavljanje medijskih fajlova, i kojeg još uvek koriste neki pluginovi.
- SWFObject koji je WordPress ranije koristio za postavljanje Flash sadržaja, i kojeg još uvek koriste pluginovi i teme.
Iako WordPress više ne koristi ove biblioteke one se još uvek isporučuju sa softverom zbog kompatibilnosti sa starijim temama i pluginovima koji se oslanjaju na njih.
Uz zakrpe za ove propuste, nova verzija WordPress-a donosi i zakrpe za XSS bagove (cross-site scripting). Jedan od dva ispravljena XSS baga može biti iskorišćen kada URL adrese na WordPress stranicama postanu klikabilne, a drugi bag se ogleda u načinu na koji se manipuliše preusmeravanjima nakon što korisnik nekog starijeg brauzera ostavi komentar.
Korisnici WordPressa mogu preuzeti najnovije ažuriranje iz menija Updates koji se nalazi na administrativnoj kontrolnoj tabli, ali je ažuriranje moguće preuzeti i ručno na adresi http://wordpress.org/news/2012/04/wordpress-3-3-2/.
Izdvojeno
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Booking.com potvrdio incident: podaci korisnika u rukama napadača
Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima k... Dalje
Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni
Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisni... Dalje
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





