Ugroženo pola miliona sajtova zbog greške

Ugroženo pola miliona sajtova zbog greške

Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo je 500.000 sajtova.

Automattic, kompanija koja stoji iza WordPressa, objavila je bezbjednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je instaliran na više od pola miliona veb sajtova.

Zakrpa rješava problem sa kritičnom ranjivošću koja omogućava napadačima da bez autentifikacije dobiju administratorski pristup ranjivim sajtovima.

Grešku je otkrio Majkl Macolini iz GoldNetworka, a ona utiče na verzije WooCommerce Payments od 4.8.0 do 5.6.1.

Greška bi mogla da omogući "neautorizovanom napadaču da se lažno predstavlja kao administrator i potpuno preuzme veb sajt bez potrebe za bilo kakvom interakcijom sa korisnikom ili društvenim inženjeringom", rekli su iz Wordfencea, kompanije za zaštitu WordPressa.

Pošto eksploatacija ne zahtijeva autentifikaciju, vrlo je vjerovatno da će ona veoma brzo biti masovna.

WooCommerce kaže da nije pronađen nijedan dokaz da je ova kritična greška eksploatisana u napadima, i da ne vjeruje da su podaci o bilo kojoj online prodavnici ili klijentima kompromitovani kao rezultat ove ranjivosti.

"Poslali smo ispravku i radili sa timom za dodatke WordPressa na automatskom ažuriranju sajtova koji koriste WooCommerce Payments 4.8.0 do 5.6.1 na zakrpljene verzije. Ažuriranje se trenutno automatski uvodi u što je moguće više online prodavnica", rekli su iz WooCommercea.

Zakrpljene verzije uključuju 4.8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 i 5.6.2.

(Nezavisne.com)

Nikšić: Ko hoće da ima klimu u svakoj sobi mora više da plati

Nermin Nikšić, premijer Federacije BiH, u kontekstu najavljenog poskupljenja električne energije izjavio je da svi koju budu trošili više od prosječne ...

Kombi ponovo udario u nadvožnjak u Banjaluci

Vozač kombija udario je jutros tim vozilom u nadvožnjak u naselju Ada u Banjaluci. Za sada nije poznato da li, eventualno, ima povrijeđenih, niti šta je ...

Turista skočio sa Starog mosta, Mostarci ga pretukli

Neodgovorno ponašanje jednog stranog turiste moglo je imati tragičan ishod juče u Mostaru, kada je nestručno skočio sa Starog mosta u rijeku Neretvu ...

Važno obavještenje za vozače: Izmjene u saobraćaju na auto-putu Banjaluka - Doboj

Saobraćaj na auto-putu "9. Januar" Banjaluka – Doboj u narednim danima odvijaće se u izmjenjenom režimu, zbog radova na izradi horizontalne signalizacije ...

Zdravoj ženi u Crnoj Gori dali hemoterapiju: Zatvorila sam firmu i čekala kraj

Osnovni sud u Podgorici donio je presudu u korist Mirjane Lilić u sporu protiv Kliničkog centra Crne Gore (KCCG) zbog pogrešnog liječenja. Njoj su nakon ...

Kako je Trnovo prestiglo Banjaluku po cijeni kvadrata nekretnina

Prema najnovijim podacima Republičkog zavoda za statistiku, opština Trnovo izbila je na prvo mjesto po prosječnoj cijeni kvadrata novih stanova u Republici ...

Cijene nafte skaču dok tržište čeka odgovor Irana na napade

Cijene nafte su u nedjelju uveče skočile na najviše nivoe otkako se predsjednik SAD Donald Tramp vratio na dužnost, jer su energetska tržišta reagovala ...

Tramp: Izveli smo veoma uspješne napade na nuklearne lokacije u Iranu

Američki predsjednik Donald Tramp saopštio je da su Sjedinjene Američke Države izvele napade na tri iranska nuklearna postrojenja – Fordo, Natanz i ...

Spaljena zemlja u Dalmaciji: Pronađen snop šibica

Spaljena zemlja, može se u dvije riječi opisati požar u Marušićima, Mimicama i Pisku kod Omiša koji je danas rano ujutro buknuo po drugi put u dva dana ...

U ponedjeljak ispitivanje vode na kupalištima u Banjaluci

Ispitivanje vode na tradicionalnim kupalištima na Vrbasu i Vrbanji zakazano je za ponedjeljak 23. jun, potvrđeno je za "Nezavisne novine" iz Gradske uprave ...