Pavel
Pavel Подписчиков: 132
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 208

Более 25 000 веб-сайтов пострадали от уязвимости темы WordPress

0 комментариев
Эта публикация уже заработала 0,17 рублей за дочитывания
Зарабатывать

Более 25 000 веб-сайтов пострадали от уязвимости темы WordPress

-Хакеры активно используют уязвимость удаленного выполнения кода, которая затрагивает веб-сайты, использующие тему WordPress Brick Builder, для запуска вредоносного кода на уязвимых сайтах.

-Было отмечено более 25 000 активных установок темы Bricks, несмотря на то, что исправление уязвимости было обнародовано 13 февраля 2024 года.

Критическая уязвимость удаленного выполнения кода (RCE) в теме Bricks WordPress, как сообщается, сделала более 25 000 веб-сайтов уязвимыми для атак. Ошибка, известная как CVE-2024-25600, затрагивает тему Bricks вплоть до версии 1.9.6 и, по сути, позволяет злоумышленникам захватывать веб-сайты без доступа к учетным данным пользователя.

Уязвимости RCE присвоен уровень серьезности 9,8 из 10. Тема Bricks очень распространена и широко используется для создания высокопроизводительных веб-сайтов. Он приобрел популярность благодаря удобству для разработчиков и простоте применения. Однако обнаружение уязвимости привело к внедрению вредоносного кода PHP на целевые веб-сайты.

Ошибка связана с управлением рендерингом почтовых запросов в WordPress с использованием функции оценки PHP. Это устраняет необходимость в проверках ролей и разрешениях при использовании функций, связанных с конечной точкой REST API. Неавторизованные пользователи могут, по сути, воспроизвести уязвимость с помощью конфигурации установки темы по умолчанию.

Команда Bricks отреагировала на угрозу, выпустив патч безопасности для версии 1.9.6.1. Администраторам веб-сайтов, использующим тему Brick, было рекомендовано срочно обновиться до последней версии, а также проверить наличие потенциальных признаков взломанных сайтов для принятия мер по исправлению ситуации.

Понравилась публикация?
16 / 0
нет
0 / 0
Подписаться
Донаты ₽

"Маленький гномик на Форд Експлорер": реальная история о том, как фальшивый интернет-провайдер обманул Илюху

Моему давнему приятелю Илье срочно нужен был интернет в новом доме, в который он переехал совсем недавно. Начал Илюха искать на быструю руку провайдер, который занимается монтажом интернета за МКАДом.

Трудоголизм или что уже не норма

В современном мире сложно понять, где проходит грань между ответственным сотрудником и человеком, у которого навязчивая идея слилась в экстазе с корпоративным чатом. Давайте проведём экспресс-диагностику.

Ozon обманул с товаром.

Получаю доступ на земле через World Wide Web (Всемирная Компьютерная Сеть) в информационно-телекоммуникационную сеть Internet («Интернет») и через соответствующую поисковую систему (Яндекс браузер и т.

Паспорт РФ.

Таким образом, возникает вопрос на 30 день месяца Ноября 2025 г. следующий. Где почитать действующее законодательство о паспорте гражданина Российской Федерации на территории Российской Федерации.

Стоит ли работать в банке?

Работа в банковской сфере привлекает многих соискателей, но, как и в любой отрасли, здесь есть свои преимущества и недостатки. Рассмотрим их детально. полный соцпакет (отпуск, больничный, пенсионные отчисления).