TechNews.bg
Водещи новиниКонсултантНовиниСигурност

Открита е опасна уязвимост в антиспам плъгина Akismet

Askimet предотвратява натрапчивия спам в коментарите на сайтове, но версия крие опасна уязвимост
Akismet предотвратява натрапчивия спам в коментарите на сайтове, но версия 3.1.4 крие опасна уязвимост

Критична XSS уязвимост в популярния антиспам плъгин Akismet застрашава сигурността на милиони WordPress сайтове, алармираха специалисти от Sucuri Security след рутинен одит на защитната стена на компанията.

Проблемът засяга всеки WordPress сайт, който ползва Akismet версия 3.1.4 или по-ниска с разрешени опция „Convert emoticons like „smuile” and „square” to graphics on display”, която се активира при нова инсталация на WordPress сайт.


[related-posts]

Проблемът засяга начина, по който Akismet обработва линковете в коментарите, и позволява на атакуващи с добри познания по WordPress да вмъкнат зловреден скрипт в секцията Comment на административния панел.

Атаки от този тип могат да се разгърнат в множество сценарии, вкл. да доведат до пълно компрометиране на сайтове, предупреждава Sucuri. Компанията препоръчва незабавно обновяване на плъгина Akismet или внедряване на технология за защита като нейната Website Firewall.


още от категорията

Ново оръжие на Gmail в битката срещу спама

TechNews.bg

Открита е сериозна уязвимост в Microsoft Outlook

TechNews.bg

Уязвимост в Apple AirPods позволява подслушване

TechNews.bg

Служител на Microsoft случайно предотврати Linux бедствие

TechNews.bg

Опасен бъг отваря път за взлом на Windows системи

TechNews.bg

Критична уязвимост застрашава Java разработките

TechNews.bg

2 коментара

222 16/10/2015 at 09:23

Тази версия на WordPress е от 2011 г…

Отговор
111 15/10/2015 at 12:42

“Открита е опасна уязвимост в антиспам плъгина Askimet” – askimet това някакъв нов плъгин ли е? Едно и също име написано 6 пъти, половината от които грешно…

Отговор

Leave a Reply to 111