Интернет/безопасность

Новая версия движка WordPress 5.0 сливала в Google учетные данные пользователей

Спустя всего неделю после выхода крупного обновления движка WordPress команда разработчиков была вынуждена выпустить срочный патч для WordPress 5.0. В обновленной версии WordPress 5.0.1 устраняются семь проблем безопасности (некоторые из них позволяют получить контроль над сайтом), а также устраняется очень серьезная утечка важных данных.

Проблему утечки обнаружили разработчики плагина Yoast SEO — оказалось, что баг приводил к тому, что поисковая система Google индексировала учетные данные пользователей сайта на WordPress.

Используя специальные поисковые запросы в Google, злоумышленник мог найти страницы с учетными данными, где он мог собрать адреса электронной почты и сгенерированные автоматом пароли.

Такая уязвимость могла иметь катастрофические последствия, если в руки третьего лица попадали пароли администраторов. В том случае, если пользователь не изменил сгенерированный движком пароль (а так бывает довольно часто), атакующий мог получить доступ к сайту.

Разработчики популярной CMS также добавили в WordPress 5.0.1 поддержку более серьезной проверки MIME для загружаемых файлов.

Источник

Get Free Email Updates!

Signup now and receive an email once I publish new content.

I agree to have my personal information transfered to MailChimp ( more information )

I will never give away, trade or sell your email address. You can unsubscribe at any time.

Теги
Показать больше

newsvan

В комментариях запрещены: нецензурная брань во всех видах, высказывания способствующие разжиганию межнациональной, межрелигиозной и иной розни, рекламные сообщения, провокации и оскорбления, а также комментарии, содержащие ссылки на сторонние сайты. Также просим вас не обращаться в комментариях к героям статей, политикам и международным лидерам — они вас не услышат. Бессодержательные, бессвязные и комментарии, требующие перевода с экзотических языков, а также конспирологические теории и проекции будут удаляться. Спасибо за понимание! 🤟

Статьи по теме

Close