WordPress нужно регулярно обновлять
В версиях популярной CMS WordPress старше 4.8.3 существует серьезная уязвимость, которая позволяет осуществить SQL-инъекцию. Специалист по безопасности, который её обнаружил в течении нескольких месяцев убеждал разработчиков исправить ошибку. Работы по устранению обнаруженной бреши начались только после шантажа публичным раскрытием информации о проблеме и предоставлении неограниченного доступа к эксплоиту, который использует обнаруженную уязвимость.
Только версия WordPress 4.8.3 полностью избавлена от проблемы, которая затрагивала ядро системы. Попытки внести правки в предыдущие версии привели лишь к нарушению работы метрики на множестве сайтов, а также нарушало работы множества сторонних плагинов.
Всем владельцам сайтов под управлением WordPress регулярно обновлять код как самой системы, так и приложений, которые в ней устанавливаются.
Новости
WP 6.6 представит больше функций ИИ, разрушающих сеть04 сентября 2024, 13:41FusionServer 2288H V5 02311XBK: решение сложных бизнес-задач и оптимизация IT-инфраструктуры
20 августа 2024, 13:35Аренда серверной стойки в дата-центре
20 августа 2024, 07:26WP 6.6.1 помечен как вредоносный троян. Что делать?
13 августа 2024, 08:12Лучшие выделенные сервера с GPU в аренду на июнь 2024 года для российских пользователей
28 июня 2024, 08:08