WordPress-ի անվտանգության զգուշացում. չարտոնված ուղու անցման և RCE խոցելիություն
WordPress-ի միջուկում հայտնաբերվել է անվտանգության կրիտիկական խոցելիություն, որը վերաբերում է չարտոնված ուղու անցման (path traversal) թերությանը, ինչը որոշակի պայմաններում կարող է հանգեցնել հեռակա կոդի կատարման (RCE): GitHub-ի անվտանգության զեկույցում փաստաթղթավորված այս խոցելիությունը լուրջ վտանգ է ներկայացնում ամբողջ աշխարհում WordPress-ի տեղադրումների համար: Թերությունը թույլ է տալիս չարտոնված հարձակվողներին շահարկել ֆայլերի ուղիները՝ հնարավոր դարձնելով կամայական կոդի կատարումը սերվերի վրա: WordPress-ի մշակողները թողարկել են կարկատաններ (patches) այս խնդիրը լուծելու համար, և ադմինիստրատորներին խստորեն խորհուրդ է տրվում անհապաղ թարմացնել իրենց համակարգերը վերջին տարբերակով: Այս հայտնագործությունը ընդգծում է լայնորեն օգտագործվող բովանդակության կառավարման համակարգերի համար անվտանգության խիստ պրակտիկաների և ժամանակին թարմացումների կարևորությունը: Օգտատերերին հորդորում են ծանոթանալ պաշտոնական GitHub զեկույցին՝ տեխնիկական մանրամասների համար:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Գաղտնաբառերի կառավարչի և նույնականացման հավելվածի օգտագործման առավելություններն ու թերությունները
Թվային անվտանգությունը հաճախ պահանջում է ընտրություն կատարել գաղտնաբառերի կառավարիչների և նույնականացման (2FA) հավելվածների միջև: Գաղտնաբառերի կառավար…
ShinyHunters-ը պնդում է, որ գողացել է ՀԴԲ-ի աշխատակիցների տվյալները
ShinyHunters կիբերհանցավոր խումբը պնդում է, որ կոտրել է ՀԴԲ-ի համակարգերը՝ ենթադրաբար գողանալով աշխատակիցների և աշխատանքի դիմողների անձնական տվյալները…
Ռելեները քողարկում են չինական մուտքը ԱՄՆ-ի առաջատար AI մոդելներին
Dark Reading-ի վերջին զեկույցը ընդգծում է անվտանգության լուրջ խնդիր, որը կապված է ավելի քան 80,000 AI ռելե սերվերների օգտագործման հետ: Չինաստանի օգտատ…



