MALFUS
12-07-2016, 21:57

Разработчики сумели закрыть существенную уязвимость в плагине для WordPress

Разработчики сумели закрыть существенную уязвимость в плагине для WordPress
Специалистам удалось выявить и закрыть существенную уязвимость в популярном плагине для WordPress, который называется All in One SEO Pack. Разработчики призывают всех владельцев сайтов на этом движке и с этим плагином как можно скорее установить на свои ресурсы обновление, которое поможет закрыть найденную уязвимость.
Стоит отметить, что данная лазейка в указанном плагине позволяет сторонним лицам, в первую очередь виртуальным злоумышленникам, получать доступ к учетным записям пользователей на том или ином ресурсе.

При этом отмечается, что данная уязвимость расположена непосредственно в функции Bot Blocker, причем задействовать ее могут очень легко, всего лишь отправив запрос HTTP, который будет содержать в себе особые заголовки.

Уже есть информация, что разработчики, которые представляют компанию Semper Fi Web Design, смогли выпустить вторую версию All in One SEO Pack 2.3.7, полностью закрыв лазейку для хакеров.

Читайте также: Показатели активности вредоносных программ пошли на спад в первом полугодии

Подписывайтесь:

Добавить комментарий