Ugroženo pola miliona sajtova zbog greške

Ugroženo pola miliona sajtova zbog greške

Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo je 500.000 sajtova.

Automattic, kompanija koja stoji iza WordPressa, objavila je bezbjednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je instaliran na više od pola miliona veb sajtova.

Zakrpa rješava problem sa kritičnom ranjivošću koja omogućava napadačima da bez autentifikacije dobiju administratorski pristup ranjivim sajtovima.

Grešku je otkrio Majkl Macolini iz GoldNetworka, a ona utiče na verzije WooCommerce Payments od 4.8.0 do 5.6.1.

Greška bi mogla da omogući "neautorizovanom napadaču da se lažno predstavlja kao administrator i potpuno preuzme veb sajt bez potrebe za bilo kakvom interakcijom sa korisnikom ili društvenim inženjeringom", rekli su iz Wordfencea, kompanije za zaštitu WordPressa.

Pošto eksploatacija ne zahtijeva autentifikaciju, vrlo je vjerovatno da će ona veoma brzo biti masovna.

WooCommerce kaže da nije pronađen nijedan dokaz da je ova kritična greška eksploatisana u napadima, i da ne vjeruje da su podaci o bilo kojoj online prodavnici ili klijentima kompromitovani kao rezultat ove ranjivosti.

"Poslali smo ispravku i radili sa timom za dodatke WordPressa na automatskom ažuriranju sajtova koji koriste WooCommerce Payments 4.8.0 do 5.6.1 na zakrpljene verzije. Ažuriranje se trenutno automatski uvodi u što je moguće više online prodavnica", rekli su iz WooCommercea.

Zakrpljene verzije uključuju 4.8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 i 5.6.2.

(Nezavisne.com)

Ovih 10 marketa u Srpskoj je snizilo maržu, niže cijene kupcima

U desetak trgovačkih lanaca širom Srpske potrošači mogu kupiti razne proizvode po sniženim cijenama zahvaljujući kampanji Ministarstva trgovine i turizma ...

U Srpskoj rođene 23 bebe

U porodilištima u Republici Srpskoj u protekla 24 časa rođene su 23 bebe - 12 djevojčica i 11 dječaka, rečeno je Srni u ovim porodilištima.U Gradišci ...

Odgođeno otvaranje ljetnje sezone na "Aquani", dnevna karta skuplja za jednu KM

Iako je planirano da u subotu bude otvaranje ljetnje sezone u Vodenom parku "Aquana", na to će se ipak morati sačekati, jer vremenske prilike ne dozvoljavaju ...

Meteorolozi objavili prognozu za narednih 15 dana

Iako građani Bosne i Hercegovine željno iščekuju početak ljeta, sa visokim temperaturama i periodom bez padavina, prognoze hidrometeoroloških zavoda nisu ...

New York se suočava sa nezampaćenim problemom

Zagađenje od šumskih požara koji sedmicama bjesne Kanadom prekrilo je velike dijelove Sjeverne Amerike, uključujući New York, u Sjedinjenim Američkim ...

Ove sedmice počinje zaprašivanje komaraca u Banjaluci

S toplijim danima sve je više komaraca u gradu na Vrbasu, a kako je kazao Vladimir Šušnjar, direktor "Eko-bela", zaprašivanje se može započeti ove ...

U BiH najavljena gradnja "najsavremenijeg akva parka u Evropi"

"Najsavremeniji akva park u Evropi" uskoro bi trebao biti izgrađen u Višegradu. Menadžment Andrićgrada, na čelu sa predstavnikom državnog kapitala ...

Pogledajte koje ulice će danas biti zatvorene u Banjaluci

Povodom održavanja sportske manifestacije „Run and More Weekend“ festivala, u okviru kojeg će se održati polumaratonska trka, Gradska uprava Banjaluka ...

Pogledajte kako će saobraćati "Banj bus" u ljetnim mjesecima

"Banj bus", koji saobraća na trasi od Tvornice obuće "Bema" do spomenika na Banj brdu biće na raspolaganju u turističke svrhe i ovog ljeta- Tako će se ...

Balkanu prijete poplave tokom ljeta

Balkanskom području tokom ljetnih mjeseci prijeti rizik od iznenadnih poplava, dok će ljetne temperature doći sporije, navode prognostičari iz ...