WordPress нужно регулярно обновлять
В версиях популярной CMS WordPress старше 4.8.3 существует серьезная уязвимость, которая позволяет осуществить SQL-инъекцию. Специалист по безопасности, который её обнаружил в течении нескольких месяцев убеждал разработчиков исправить ошибку. Работы по устранению обнаруженной бреши начались только после шантажа публичным раскрытием информации о проблеме и предоставлении неограниченного доступа к эксплоиту, который использует обнаруженную уязвимость.
Только версия WordPress 4.8.3 полностью избавлена от проблемы, которая затрагивала ядро системы. Попытки внести правки в предыдущие версии привели лишь к нарушению работы метрики на множестве сайтов, а также нарушало работы множества сторонних плагинов.
Всем владельцам сайтов под управлением WordPress регулярно обновлять код как самой системы, так и приложений, которые в ней устанавливаются.
Новости
Как защитить свой домен12 минут назадНовостной дайджест WPShop: обновления в Reboot, запуск канала на Яндекс Дзен
11 марта 2024, 11:55WordPress 6.5 добавляет поддержку AVIF
28 февраля 2024, 09:13Спринтхост — Мощные серверы со скидкой
20 февраля 2024, 13:10Выбираем базу для управления данными на Рег.ру
02 февраля 2024, 08:48