Salta al contenuto
WordPress

350,000 faqe WordPress potencialisht të sulmueshme

Team Host.it 2 min lexim

Përmbajtja

Hakerët po shfrytëzojnë në mënyrë aktive një dobësi që i lejon ata të ekzekutojnë komanda dhe skripte me qëllim të keq në faqet e internetit që përdorin File Manager, një plugin WordPress me mbi 700,000 instalime aktive. Lajmi për sulmet erdhi vetëm disa orë pasi defekti i sigurisë u rregullua.

Hakerët përdorin shfrytëzimin për të ngarkuar skedarë që përmbajnë predha ueb të fshehura në një imazh. Nga atje, ata më pas kanë mundësinë për të ekzekutuar komandat në shtojcat/wp-file-manager/lib/files/, direktoria ku ndodhet shtojca e File Manager. Ndërsa ky kufizim i pengon hakerët të ekzekutojnë komanda në skedarë jashtë drejtorisë, hakerët mund të jenë në gjendje të shkaktojnë më shumë dëme duke ngarkuar skriptet që mund të kryejnë veprime në pjesë të tjera të një siti të cenueshëm.

Si të mbroheni nga problemet e këtij lloji? Është e qartë se përditësimi i softuerit sapo të jetë i disponueshëm patch-i, por mund të mos jetë i mjaftueshëm. Këtu bëhet thelbësore të kesh një WAF (firewall i aplikacionit në internet) për të mbrojtur faqen tuaj të WordPress. Teknologjia e "patching virtuale" e prezantuar nga Cerbero (firewall i aplikacionit të uebit aktiv në të gjitha shërbimet) garanton mbrojtjen e faqeve të internetit të WordPress edhe në mungesë të një përditësimi të softuerit.

Hosting WordPress

Hosting i optimizuar për WordPress

SSD, backup, SSL dhe Application Manager: publikoni dhe përditësoni sajtin me mbështetje në italisht.

Nga blogu

WordPress

WordPress 7.0 e l’AI

Cosa cambia per le web agency

Sicurezza

Patch a caldo, sito acceso

CVE kernel senza riavvii a raffica

Nga arkivin

WordPress

Akademia Pritëse në Kartën Kombëtare të Rinisë, 58% zbritje për të rinjtë deri në 35 vjeç

WordPress

Veçoritë dhe lëshimet e reja - Shtator 2022