Добавить новость
ru24.net
Новости по-русски
Декабрь
2024
1 2 3 4 5 6 7 8 9 10 11 12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

Найдена критическая уязвимость в сотнях тысяч сайтов с антиспам системой

0

В плагине CleanTalk Anti-Spam для WordPress обнаружена серьезная уязвимость, которая затрагивает более 200 000 сайтов. Дефект, получивший оценку 9,8 из 10 по степени серьезности, позволяет злоумышленникам обходить аутентификацию и загружать вредоносные плагины на сайты. Это дает им полный контроль над сайтом.

Уязвимость, выявленная исследователями Wordfence, связана с подменой обратного DNS. Эта техника заставляет плагин думать, что вредоносные запросы приходят с самого сайта, что позволяет обойти проверку безопасности и получить несанкционированный доступ.

Проблема существует во всех версиях до 6.43.2 включительно плагина CleanTalk Anti-Spam. Злоумышленники могут использовать этот недостаток для установки произвольных плагинов, включая вирусы.

Wordfence советует пользователям обновить версию 6.44 или выше, чтобы защитить свои сайты.




Moscow.media
Частные объявления сегодня





Rss.plus




Спорт в России и мире

Новости спорта


Новости тенниса
Дарья Касаткина

Теннисистка года в России — Дарья Касаткина! Итоговый рейтинг «Чемпионата» — 2024






Незрячую женщину с собакой-поводырем выгнали из кинозала в Иркутске

Губернатор Новосибирской области Травников опроверг данные о своей отставке

Ответчик по иску соседей внезапно умер в суде Москвы

По делу бывшего тульского сенатора Дмитрия Савельева арестовали нового фигуранта