Zbog ranjivog dodatka 200000 WordPress sajtova podložno napadima
Vesti, 29.05.2020, 09:30 AM
Dve bezbednosne ranjivosti koje se nalaze u dodatku PageLayer mogu omogućiti napadačima da obrišu sadržaj ili preuzmu WordPress sajtove koristeći ranjive verzije dodatka.
PageLayer je WordPress dodatak sa preko 200.000 aktivnih instalacija. On može pomoći korisnicima koji nisu programeri ili dizajneri u pravljenju veb stranica.
Wordfence Threat Intelligence je 30. aprila obavestio programere PageLayera o ovim ranjivostima, a 6. maja su bagovi ispravljeni izdavanjem verzije 1.1.2.
Prema Wordfenceu, napadači mogu iskoristiti ova dva baga da bi obrisali WordPress sajtove na kojima su instalirane starije verzije dodatka, kao i pokrenuli napade preuzimanja.
Jedan bag, između ostalog, omogućava svakom autentifikovanom korisniku pretplatničkog nivoa ili sa većim dozvolama da ažurira i menja postove zlonamernim sadržajem.
Drugi bag omogućava napadačima da u ime administratora sajta izvrše izmenu postavki dodatka što bi moglo omogućiti ubacivanje zlonamernog Javascript koda, da kreiraju lažne admin naloge, preusmeravaju posetice na maliciozne sajtove, i da „iskoriste pregledač korisnika sajta kako bi kompromitovali njegov računar“.
Da bi se odbranili od mogućih napada, korisnici bi trebalo da odmah ažuriraju svoje instalacije PageLayera na verziju 1.1.2.
Izdvojeno
Android botneti Kimwolf i Aisuru ostali bez komandnih servera
Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje
Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos
Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje
Hakeri koriste novi trik za krađu Facebook naloga
Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje
Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om
Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje
Srećni praznici!
Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





