Հետ
Կիբերանվտանգություն և գաղտնիություն

WordPress-ի անվտանգության զգուշացում. չարտոնված ուղու անցման և RCE խոցելիություն

Hacker News (YC)
Advertisement468 × 90
WordPress-ի անվտանգության զգուշացում. չարտոնված ուղու անցման և RCE խոցելիություն

WordPress-ի միջուկում հայտնաբերվել է անվտանգության կրիտիկական խոցելիություն, որը վերաբերում է չարտոնված ուղու անցման (path traversal) թերությանը, ինչը որոշակի պայմաններում կարող է հանգեցնել հեռակա կոդի կատարման (RCE): GitHub-ի անվտանգության զեկույցում փաստաթղթավորված այս խոցելիությունը լուրջ վտանգ է ներկայացնում ամբողջ աշխարհում WordPress-ի տեղադրումների համար: Թերությունը թույլ է տալիս չարտոնված հարձակվողներին շահարկել ֆայլերի ուղիները՝ հնարավոր դարձնելով կամայական կոդի կատարումը սերվերի վրա: WordPress-ի մշակողները թողարկել են կարկատաններ (patches) այս խնդիրը լուծելու համար, և ադմինիստրատորներին խստորեն խորհուրդ է տրվում անհապաղ թարմացնել իրենց համակարգերը վերջին տարբերակով: Այս հայտնագործությունը ընդգծում է լայնորեն օգտագործվող բովանդակության կառավարման համակարգերի համար անվտանգության խիստ պրակտիկաների և ժամանակին թարմացումների կարևորությունը: Օգտատերերին հորդորում են ծանոթանալ պաշտոնական GitHub զեկույցին՝ տեխնիկական մանրամասների համար:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Թվային անվտանգությունը հաճախ պահանջում է ընտրություն կատարել գաղտնաբառերի կառավարիչների և նույնականացման (2FA) հավելվածների միջև: Գաղտնաբառերի կառավար…

Engadget
Advertisement970 × 250