
Ugroženo pola miliona sajtova zbog greške
Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo je 500.000 sajtova.
Automattic, kompanija koja stoji iza WordPressa, objavila je bezbjednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je instaliran na više od pola miliona veb sajtova.
Zakrpa rješava problem sa kritičnom ranjivošću koja omogućava napadačima da bez autentifikacije dobiju administratorski pristup ranjivim sajtovima.
Grešku je otkrio Majkl Macolini iz GoldNetworka, a ona utiče na verzije WooCommerce Payments od 4.8.0 do 5.6.1.
Greška bi mogla da omogući "neautorizovanom napadaču da se lažno predstavlja kao administrator i potpuno preuzme veb sajt bez potrebe za bilo kakvom interakcijom sa korisnikom ili društvenim inženjeringom", rekli su iz Wordfencea, kompanije za zaštitu WordPressa.
Pošto eksploatacija ne zahtijeva autentifikaciju, vrlo je vjerovatno da će ona veoma brzo biti masovna.
WooCommerce kaže da nije pronađen nijedan dokaz da je ova kritična greška eksploatisana u napadima, i da ne vjeruje da su podaci o bilo kojoj online prodavnici ili klijentima kompromitovani kao rezultat ove ranjivosti.
"Poslali smo ispravku i radili sa timom za dodatke WordPressa na automatskom ažuriranju sajtova koji koriste WooCommerce Payments 4.8.0 do 5.6.1 na zakrpljene verzije. Ažuriranje se trenutno automatski uvodi u što je moguće više online prodavnica", rekli su iz WooCommercea.
Zakrpljene verzije uključuju 4.8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 i 5.6.2.
(Nezavisne.com)
Nikšić: Ko hoće da ima klimu u svakoj sobi mora više da plati
Nermin Nikšić, premijer Federacije BiH, u kontekstu najavljenog poskupljenja električne energije izjavio je da svi koju budu trošili više od prosječne ...
Kombi ponovo udario u nadvožnjak u Banjaluci
Vozač kombija udario je jutros tim vozilom u nadvožnjak u naselju Ada u Banjaluci. Za sada nije poznato da li, eventualno, ima povrijeđenih, niti šta je ...
Turista skočio sa Starog mosta, Mostarci ga pretukli
Neodgovorno ponašanje jednog stranog turiste moglo je imati tragičan ishod juče u Mostaru, kada je nestručno skočio sa Starog mosta u rijeku Neretvu ...
Važno obavještenje za vozače: Izmjene u saobraćaju na auto-putu Banjaluka - Doboj
Saobraćaj na auto-putu "9. Januar" Banjaluka – Doboj u narednim danima odvijaće se u izmjenjenom režimu, zbog radova na izradi horizontalne signalizacije ...
Zdravoj ženi u Crnoj Gori dali hemoterapiju: Zatvorila sam firmu i čekala kraj
Osnovni sud u Podgorici donio je presudu u korist Mirjane Lilić u sporu protiv Kliničkog centra Crne Gore (KCCG) zbog pogrešnog liječenja. Njoj su nakon ...
Kako je Trnovo prestiglo Banjaluku po cijeni kvadrata nekretnina
Prema najnovijim podacima Republičkog zavoda za statistiku, opština Trnovo izbila je na prvo mjesto po prosječnoj cijeni kvadrata novih stanova u Republici ...
Cijene nafte skaču dok tržište čeka odgovor Irana na napade
Cijene nafte su u nedjelju uveče skočile na najviše nivoe otkako se predsjednik SAD Donald Tramp vratio na dužnost, jer su energetska tržišta reagovala ...
Tramp: Izveli smo veoma uspješne napade na nuklearne lokacije u Iranu
Američki predsjednik Donald Tramp saopštio je da su Sjedinjene Američke Države izvele napade na tri iranska nuklearna postrojenja – Fordo, Natanz i ...
Spaljena zemlja u Dalmaciji: Pronađen snop šibica
Spaljena zemlja, može se u dvije riječi opisati požar u Marušićima, Mimicama i Pisku kod Omiša koji je danas rano ujutro buknuo po drugi put u dva dana ...
U ponedjeljak ispitivanje vode na kupalištima u Banjaluci
Ispitivanje vode na tradicionalnim kupalištima na Vrbasu i Vrbanji zakazano je za ponedjeljak 23. jun, potvrđeno je za "Nezavisne novine" iz Gradske uprave ...