Vietnam.vn - Nền tảng quảng bá Việt Nam

Sicherheitslücke gefährdet 4 Millionen WordPress-Websites

Báo Thanh niênBáo Thanh niên24/10/2023

[Anzeige_1]

Das Threat Intelligence-Team von Wordfence schrieb in seinem Blog, es habe verantwortungsvoll eine Cross-Site-Scripting-Sicherheitslücke (XSS) im LiteSpeed ​​Cache-Plugin offengelegt. Dies ist ein beliebtes Plugin, das auf über 4 Millionen WordPress-Websites installiert wurde. Diese Sicherheitslücke ermöglicht es Hackern mit Mitwirkendenberechtigungen, mithilfe von Shortcodes schädliche Skripte einzuschleusen.

LiteSpeed ​​Cache ist ein Plugin, das WordPress-Websites mit Caching und Optimierungsunterstützung auf Serverebene beschleunigt. Dieses Plugin bietet einen Shortcode, der zum Speichern von Blöcken mithilfe der Edge Side-Technologie verwendet werden kann, wenn es zu WordPress hinzugefügt wird.

Wordfence gibt jedoch an, dass die Shortcode-Implementierung des Plugins unsicher ist und das Einfügen beliebiger Skripte in diese Seiten ermöglicht. Das Testen des anfälligen Codes zeigt, dass die Shortcode-Methode die Ein- und Ausgaben nicht ausreichend prüft. Dies ermöglicht Bedrohungsakteuren, XSS-Angriffe durchzuführen. Wenn das Skript in eine Seite oder einen Beitrag eingebunden ist, wird es jedes Mal ausgeführt, wenn ein Benutzer die Seite oder den Beitrag besucht.

Lỗi bảo mật khiến 4 triệu website WordPress gặp nguy hiểm - Ảnh 1.

LiteSpeed ​​​​Cache ist ein bekanntes Beschleunigungs-Plugin auf der WordPress-Plattform.

Während die Sicherheitslücke ein kompromittiertes Mitwirkendenkonto oder die Registrierung eines Benutzers als Mitwirkender erfordert, könnte ein Angreifer laut Wordfence vertrauliche Informationen stehlen, Website-Inhalte manipulieren, Administratoren angreifen, Dateien bearbeiten oder Besucher auf bösartige Websites umleiten.

Wordfence gab an, am 14. August Kontakt zum LiteSpeed ​​Cache-Entwicklungsteam aufgenommen zu haben. Der Patch wurde am 16. August bereitgestellt und am 10. Oktober für WordPress veröffentlicht. Benutzer müssen LiteSpeed ​​Cache nun auf Version 5.7 aktualisieren, um diese Sicherheitslücke vollständig zu beheben. Obwohl dieser Exploit gefährlich ist, hat der integrierte Cross-Site-Scripting-Schutz der Wordfence-Firewall dazu beigetragen, ihn zu verhindern.


[Anzeige_2]
Quellenlink

Kommentar (0)

Simple Empty
No data

Gleiches Thema

Gleiche Kategorie

Feuerwerk erhellte den Himmel zur Feier des 50. Jahrestages der nationalen Wiedervereinigung
50 Jahre nationale Wiedervereinigung: Das karierte Tuch – das unsterbliche Symbol der Südländer
In dem Moment, als die Hubschrauberstaffeln abhoben
In Ho-Chi-Minh-Stadt laufen die Vorbereitungen für den „Tag der nationalen Wiedervereinigung“ auf Hochtouren.

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt