Новости и события » Hi-Tech » Работа миллиона сайтов оказалась под угрозой из-за ошибки в популярном модуле WordPress

Работа миллиона сайтов оказалась под угрозой из-за ошибки в популярном модуле WordPress

Работа миллиона сайтов оказалась под угрозой из-за ошибки в популярном модуле WordPress

Исследователи из компании Sucuri выявили серьезную уязвимость в популярном модуле Jetpack, который предлагает владельцам веб-сайтов WordPress возможности бесплатно оптимизации, защиты и администрирования. Соответствующий плагин насчитывает более миллиона активных установок. В связи с этим их работа может быть полностью или частично нарушена.

Обнаруженный баг назвали cross-site scripting. Он актуален абсолютно для всех версий Jetpack. Проблема коренится в модуле, позволяющем внедрять твиты, документы, домашнее виде и иные ресурсы в содержимое интернет-сайте. Хакерская атака организуется путем размещения кода на j&097;vascript в комментариях.

Скрипт может применяться для кражи куки, используемых для определения, в том числе административных сессий, для перенаправления потока посетителей. Кроме этого, его используют для реализации SEO-спама.

Анжелика Киселева


Сучасні та економічні методи зведення будівель

Сучасні та економічні методи зведення будівель

У сучасному будівництві швидкість, економічність та універсальність є ключовими факторами при виборі технологій і матеріалів. Швидкомонтовані сталеві будівлі повністю відповідають цим вимогам, завдяки чому вони набувають великої популярності у різних сферах...

сегодня 10:39

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх