WordPress нужно регулярно обновлять
В версиях популярной CMS WordPress старше 4.8.3 существует серьезная уязвимость, которая позволяет осуществить SQL-инъекцию. Специалист по безопасности, который её обнаружил в течении нескольких месяцев убеждал разработчиков исправить ошибку. Работы по устранению обнаруженной бреши начались только после шантажа публичным раскрытием информации о проблеме и предоставлении неограниченного доступа к эксплоиту, который использует обнаруженную уязвимость.
Только версия WordPress 4.8.3 полностью избавлена от проблемы, которая затрагивала ядро системы. Попытки внести правки в предыдущие версии привели лишь к нарушению работы метрики на множестве сайтов, а также нарушало работы множества сторонних плагинов.
Всем владельцам сайтов под управлением WordPress регулярно обновлять код как самой системы, так и приложений, которые в ней устанавливаются.
Новости
Доля рынка поисковых систем Google падает по мере роста конкурентов2 часа назадКрупное обновление VPS-планов у Ispserver
30 апреля 2024, 06:57ПОЧЕМУ ВАМ СЛЕДУЕТ ИЗБЕГАТЬ ИСПОЛЬЗОВАНИЯ AVIF-ИЗОБРАЖЕНИЙ В WORDPRESS
18 апреля 2024, 09:27Релиз OpenAI GPT-5 может состояться уже этим летом
12 апреля 2024, 08:27WordPress 6.5 - что нового? Обзор крупного обновления CMS
04 апреля 2024, 11:05