WordPress нужно регулярно обновлять
В версиях популярной CMS WordPress старше 4.8.3 существует серьезная уязвимость, которая позволяет осуществить SQL-инъекцию. Специалист по безопасности, который её обнаружил в течении нескольких месяцев убеждал разработчиков исправить ошибку. Работы по устранению обнаруженной бреши начались только после шантажа публичным раскрытием информации о проблеме и предоставлении неограниченного доступа к эксплоиту, который использует обнаруженную уязвимость.
Только версия WordPress 4.8.3 полностью избавлена от проблемы, которая затрагивала ядро системы. Попытки внести правки в предыдущие версии привели лишь к нарушению работы метрики на множестве сайтов, а также нарушало работы множества сторонних плагинов.
Всем владельцам сайтов под управлением WordPress регулярно обновлять код как самой системы, так и приложений, которые в ней устанавливаются.
Новости
ПОЧЕМУ ВАМ СЛЕДУЕТ ИЗБЕГАТЬ ИСПОЛЬЗОВАНИЯ AVIF-ИЗОБРАЖЕНИЙ В WORDPRESS18 апреля 2024, 09:27Релиз OpenAI GPT-5 может состояться уже этим летом
12 апреля 2024, 08:27WordPress 6.5 - что нового? Обзор крупного обновления CMS
04 апреля 2024, 11:05Облачная база данных PostgreSQL на хостинге Бегет
03 апреля 2024, 10:54САЙТ ДЛЯ БОЛЬНЫХ ИИ
27 марта 2024, 14:23