350,000 faqe WordPress potencialisht të sulmueshme
Team Host.it 2 min lexim
Përmbajtja
Hakerët po shfrytëzojnë në mënyrë aktive një dobësi që i lejon ata të ekzekutojnë komanda dhe skripte me qëllim të keq në faqet e internetit që përdorin File Manager, një plugin WordPress me mbi 700,000 instalime aktive. Lajmi për sulmet erdhi vetëm disa orë pasi defekti i sigurisë u rregullua.
Hakerët përdorin shfrytëzimin për të ngarkuar skedarë që përmbajnë predha ueb të fshehura në një imazh. Nga atje, ata më pas kanë mundësinë për të ekzekutuar komandat në shtojcat/wp-file-manager/lib/files/, direktoria ku ndodhet shtojca e File Manager. Ndërsa ky kufizim i pengon hakerët të ekzekutojnë komanda në skedarë jashtë drejtorisë, hakerët mund të jenë në gjendje të shkaktojnë më shumë dëme duke ngarkuar skriptet që mund të kryejnë veprime në pjesë të tjera të një siti të cenueshëm.
Si të mbroheni nga problemet e këtij lloji? Është e qartë se përditësimi i softuerit sapo të jetë i disponueshëm patch-i, por mund të mos jetë i mjaftueshëm. Këtu bëhet thelbësore të kesh një WAF (firewall i aplikacionit në internet) për të mbrojtur faqen tuaj të WordPress. Teknologjia e "patching virtuale" e prezantuar nga Cerbero (firewall i aplikacionit të uebit aktiv në të gjitha shërbimet) garanton mbrojtjen e faqeve të internetit të WordPress edhe në mungesë të një përditësimi të softuerit.
Hosting WordPress
Hosting i optimizuar për WordPress
SSD, backup, SSL dhe Application Manager: publikoni dhe përditësoni sajtin me mbështetje në italisht.
Artikuj të lidhur
Nga blogu
Nga arkivin