technews24.gr

We love technology

  • Tech News
    Tech NewsShow More
    Πώς η Xiaomi κατασκευάζει το ηλεκτρικό της αυτοκίνητο
    2 Min Read
    Η Qualcomm υποστηρίζει ότι τα τσιπ Snapdragon X Plus χαμηλότερων προδιαγραφών μπορούν ακόμα να ξεπεράσουν το M3 της Apple
    4 Min Read
    Εντυπωσιακό ηλεκτρικό σπορ αυτοκίνητο από την Κίνα: η υψηλή ταχύτητα συναντά την ομορφιά
    3 Min Read
    Xiaomi SU7: αντίπαλος του Tesla με 90.000 προ-παραγγελίες σε μία ημέρα
    2 Min Read
    Η Xiaomi στοχεύει την Tesla στην κινεζική αγορά αυτοκινήτου με ηλεκτρικό αυτοκίνητο αξίας 29870 δολαρίων
    5 Min Read
  • Technology
    Technology
    Show More
    Top News
    Voice Generator: Το OpenAI παρουσιάζει μοντέλο τεχνητής νοημοσύνης για κλωνοποίηση φωνής
    04 Απριλίου 2024
    Τα 12 OpenAI Sora TikToks που έκαψαν τα μυαλά μας
    07 Απριλίου 2024
    Πυροβολισμός κατά τη διάρκεια μιας επιχείρησης: Το Spot της Boston Dynamics δείχνει γιατί τα αστυνομικά ρομπότ είναι τόσο σημαντικά
    04 Απριλίου 2024
    Latest News
    Robo-butler από την Κίνα μαγειρεύει, σιδερώνει και μαθαίνει κόλπα με τραπεζομάντιλα
    30 Απριλίου 2024
    Σφοδρή προσέλευση επενδυτών για το xAI: Η εταιρεία τεχνητής νοημοσύνης του Elon Musk θα μπορούσε σύντομα να αξίζει 24 δισεκατομμύρια δολάρια
    29 Απριλίου 2024
    Η Samsung το παρατραβάει: Έτσι γεμίζουν τα Galaxy smartphones σας με περιττά στοιχεία
    21 Απριλίου 2024
    VASA: Η AI της Microsoft δημιουργεί ένα “ομιλούν πρόσωπο” από μια φωτογραφία και μια ηχογράφηση φωνής
    20 Απριλίου 2024
  • Gadget
    GadgetShow More
    Το Apple Watch X με ολοκαίνουργιο σχεδιασμό και δυνατότητα μέτρησης της αρτηριακής πίεσης
    2 Min Read
    H DJI παρουσιάζει τον πρώτο της κινητό σταθμό τροφοδοσίας
    3 Min Read
    Playstation 5 Pro: Γνωστές είναι σχεδόν όλες οι λεπτομέρειες
    5 Min Read
    “Το πιο ηλίθιο πράγμα που υπήρξε ποτέ”: δριμεία κριτική για την καρφίτσα AI
    3 Min Read
    Η αστυνομία συνέλαβε τέσσερα άτομα για κλεμμένα σετ Lego αξίας 300.000 δολαρίων
    2 Min Read
  • Social Media
    Social MediaShow More
    Meta: Μεγαλύτερος τζίρος, περισσότερα κέρδη και επενδύσεις στην τεχνητή νοημοσύνη
    2 Min Read
    Αλλαγή στη συμπεριφορά αναζήτησης: από το Google στο Tiktok και το YouTube
    2 Min Read
    Τα 12 OpenAI Sora TikToks που έκαψαν τα μυαλά μας
    3 Min Read
    Youtube Shorts: Όλο και περισσότεροι δημιουργοί βγάζουν τα χρήματα τους με σύντομα βίντεο
    4 Min Read
    Μεγαλύτερη επιτυχία στο Instagram: 10 συμβουλές για μεγαλύτερη εμβέλεια
    19 Min Read
  • Mobile
    MobileShow More
    Τα in-app browsers ως κατάσκοποι: ακτιβιστές ζητούν αλλαγές στο Android και το iOS
    3 Min Read
    Αφορά iPhones, Mac και iPads: επιτήδειοι θέλουν να αποσπάσουν το λογαριασμό σας με αυτή την απάτη phishing
    4 Min Read
    Ηρθε το τέλος των sms
    3 Min Read
    Έρχεται το κινητό του Iron Man
    1 Min Read
Search

Archives

  • Μάιος 2024
  • Απρίλιος 2024
  • Μάρτιος 2024
  • Φεβρουάριος 2024
  • Ιανουάριος 2024
  • Δεκέμβριος 2023
  • Νοέμβριος 2023
  • Σεπτέμβριος 2023
  • Αύγουστος 2023
  • Ιούλιος 2023
  • Ιούνιος 2023
  • Μάιος 2023
  • Απρίλιος 2023
  • Μάρτιος 2023
  • Φεβρουάριος 2023
  • Ιανουάριος 2023
  • Δεκέμβριος 2022
  • Νοέμβριος 2022
  • Οκτώβριος 2022
  • Σεπτέμβριος 2022
  • Αύγουστος 2022
  • Ιούλιος 2022
  • Ιούνιος 2022
  • Μάιος 2022
  • Απρίλιος 2022
  • Μάρτιος 2022
  • Φεβρουάριος 2022
  • Ιανουάριος 2022
  • Δεκέμβριος 2021
  • Νοέμβριος 2021
  • Οκτώβριος 2021
  • Σεπτέμβριος 2021
  • Ιούλιος 2021
  • Ιούνιος 2021
  • Απρίλιος 2021
  • Μάρτιος 2021
  • Φεβρουάριος 2021
  • Ιανουάριος 2021
  • Δεκέμβριος 2020
  • Νοέμβριος 2020
  • Οκτώβριος 2020
  • Σεπτέμβριος 2020
  • Αύγουστος 2020
  • Ιούλιος 2020
  • Ιούνιος 2020
  • Μάιος 2020
  • Απρίλιος 2020
  • Μάρτιος 2020
  • Φεβρουάριος 2020
  • Ιανουάριος 2020
  • Δεκέμβριος 2019
  • Νοέμβριος 2019
  • Οκτώβριος 2019
  • Σεπτέμβριος 2019
  • Αύγουστος 2019
  • Ιούλιος 2019
  • Ιούνιος 2019
  • Μάιος 2019
  • Απρίλιος 2019
  • Μάρτιος 2019
  • Φεβρουάριος 2019
  • Ιανουάριος 2019
  • Δεκέμβριος 2018
  • Νοέμβριος 2018
  • Οκτώβριος 2018
  • Σεπτέμβριος 2018
  • Αύγουστος 2018
  • Ιούλιος 2018
  • Ιούνιος 2018
  • Μάιος 2018
  • Απρίλιος 2018
  • Μάρτιος 2018
  • Φεβρουάριος 2018
  • Ιανουάριος 2018
  • Δεκέμβριος 2017
  • Νοέμβριος 2017
  • Οκτώβριος 2017
  • Σεπτέμβριος 2017
  • Αύγουστος 2017
  • Ιούλιος 2017
  • Ιούνιος 2017
  • Μάιος 2017
  • Απρίλιος 2017
  • Μάρτιος 2017
  • Φεβρουάριος 2017
  • Ιανουάριος 2017
  • Δεκέμβριος 2016
  • Νοέμβριος 2016
  • Οκτώβριος 2016
  • Σεπτέμβριος 2016
  • Αύγουστος 2016
  • Ιούλιος 2016
  • Ιούνιος 2016
  • Μάιος 2016
  • Απρίλιος 2016
  • Μάρτιος 2016
  • Φεβρουάριος 2016
  • Ιανουάριος 2016
  • Δεκέμβριος 2015
  • Νοέμβριος 2015
  • Οκτώβριος 2015
  • Σεπτέμβριος 2015
  • Αύγουστος 2015
  • Ιούλιος 2015
  • Ιούνιος 2015
  • Μάιος 2015
  • Απρίλιος 2015
  • Μάρτιος 2015
  • Φεβρουάριος 2015
  • Ιανουάριος 2015
  • Δεκέμβριος 2014
  • Νοέμβριος 2014
  • Οκτώβριος 2014
  • Σεπτέμβριος 2014
  • Ιανουάριος 2014
  • Νοέμβριος 2013
  • Οκτώβριος 2013

Categories

  • Advisor
  • Apps
  • Artificial intelligence
  • Arts
  • Business
  • Cars
  • Cinema
  • Computer
  • Device
  • Electronics
  • Facebook
  • Gadget
  • Games
  • Google
  • Hardware
  • Innovation
  • Inspire
  • Instagram
  • Listicle
  • Media
  • Mobile
  • New Finance
  • News
  • Robotic
  • Science
  • Smartphone
  • Social Media
  • Software
  • Space
  • Streaming
  • Tech News
  • Technology
  • The guide
  • tiktok
  • Uncategorized
  • X (Twitter)
  • Youtube
  • Τεχνολογια
Διαβάζετε: Hackers προσπαθούν να εκμεταλλευτούν ένα WordPress plug-in της Automatic
Share
Font ResizerAa

technews24.gr

We love technology

Font ResizerAa
  • Tech News
  • Gadget
  • Technology
  • Mobile
Search
  • Home 1
  • Tech News
  • Gadget
  • Technology
  • Mobile
Follow US
  • Πολιτική απορρήτου
  • Contact
  • Όροι χρήσης
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
technews24.gr > Blog > Software > Hackers προσπαθούν να εκμεταλλευτούν ένα WordPress plug-in της Automatic
Software

Hackers προσπαθούν να εκμεταλλευτούν ένα WordPress plug-in της Automatic

Τελευταία ανανέωση: 28 Απριλίου 2024 00:35
technews24
Share
SHARE

Το WP Automatic plugin επιδιορθώθηκε, αλλά οι πληροφορίες έκδοσης δεν αναφέρουν την κρίσιμη επιδιόρθωση.

Οι χάκερς επιτίθενται σε ιστότοπους που χρησιμοποιούν ένα γνωστό πρόσθετο WordPress με εκατομμύρια προσπάθειες να εκμεταλλευτούν μια ευπάθεια υψηλής σοβαρότητας που επιτρέπει την πλήρη κατάληψη, δήλωσαν ερευνητές.

Η ευπάθεια βρίσκεται στο WordPress Automatic, ένα πρόσθετο με περισσότερους από 38.000 συνδρομητές. Οι ιστότοποι που χρησιμοποιούν το σύστημα διαχείρισης περιεχομένου WordPress το χρησιμοποιούν για να ενσωματώνουν περιεχόμενο από άλλους ιστότοπους. Ερευνητές από την εταιρεία ασφαλείας Patchstack αποκάλυψαν τον περασμένο μήνα ότι οι εκδόσεις WP Automatic 3.92.0 και κάτω από αυτές είχαν μια ευπάθεια με βαθμό σοβαρότητας 9,9 από το δυνατό 10. Ο προγραμματιστής του πρόσθετου, η ValvePress, δημοσίευσε σιωπηρά ένα διορθωτικό, το οποίο είναι διαθέσιμο στις εκδόσεις 3.92.1 και μετά.

Οι ερευνητές έχουν ταξινομήσει το ελάττωμα, που εντοπίζεται ως CVE-2024-27956, ως SQL injection, μια κατηγορία ευπάθειας που προέρχεται από την αποτυχία μιας διαδικτυακής εφαρμογής να κάνει σωστά ερωτήματα σε backend βάσεις δεδομένων. Η σύνταξη της SQL χρησιμοποιεί αποσιωπητικά για να υποδεικνύει την αρχή και το τέλος μιας συμβολοσειράς δεδομένων. Εισάγοντας συμβολοσειρές με ειδικά τοποθετημένα αποσιωπητικά σε ευάλωτα πεδία του ιστότοπου, οι επιτιθέμενοι μπορούν να εκτελέσουν κώδικα που εκτελεί διάφορες ευαίσθητες ενέργειες, συμπεριλαμβανομένης της επιστροφής εμπιστευτικών δεδομένων, της παροχής προνομίων συστήματος διαχείρισης ή της υπονόμευσης του τρόπου λειτουργίας της εφαρμογής ιστού.

“Αυτή η ευπάθεια είναι εξαιρετικά επικίνδυνη και αναμένεται να γίνει μαζική εκμετάλλευση”, έγραψαν οι ερευνητές του Patchstack στις 13 Μαρτίου.

Η συνάδελφος εταιρεία ασφάλειας ιστού WPScan δήλωσε την Πέμπτη ότι έχει καταγράψει περισσότερες από 5,5 εκατομμύρια προσπάθειες εκμετάλλευσης της ευπάθειας από την αποκάλυψη της 13ης Μαρτίου από το Patchstack. Οι προσπάθειες, σύμφωνα με την WPScan, ξεκίνησαν αργά και κορυφώθηκαν στις 31 Μαρτίου. Η εταιρεία δεν ανέφερε πόσες από αυτές τις προσπάθειες πέτυχαν.

Η WPScan δήλωσε ότι το CVE-2024-27596 επιτρέπει σε μη εξουσιοδοτημένους επισκέπτες ιστότοπων να δημιουργήσουν λογαριασμούς χρηστών επιπέδου διαχειριστή, να ανεβάσουν κακόβουλα αρχεία και να αναλάβουν τον πλήρη έλεγχο των επηρεαζόμενων ιστότοπων. Η ευπάθεια, η οποία βρίσκεται στον τρόπο με τον οποίο το πρόσθετο χειρίζεται τον έλεγχο ταυτότητας των χρηστών, επιτρέπει στους επιτιθέμενους να παρακάμψουν την κανονική διαδικασία ελέγχου ταυτότητας και να εισάγουν κώδικα SQL που τους παρέχει αυξημένα προνόμια συστήματος. Από εκεί, μπορούν να ανεβάσουν και να εκτελέσουν κακόβουλα ωφέλιμα φορτία που μετονομάζουν ευαίσθητα αρχεία για να εμποδίσουν τον ιδιοκτήτη του ιστότοπου ή άλλους χάκερ να ελέγξουν τον ιστότοπο που έχει υποκλαπεί.

Θα μπορούσε επίσης να σας αρέσει

Η Microsoft θέτει σε ανοικτή διάθεση την έκδοση 4.0 του MS-DOS

Μετά τα μηχανήματα του γκαζόν και τις αριθμομηχανές: το Doom τρέχει και στις οδοντόβουρτσες!

Η Microsoft δοκιμάζει διαφημίσεις στο μενού Έναρξη

Το Google Maps αποκτά ενημέρωση τεχνητής νοημοσύνης: αυτές οι λειτουργίες σας αναμένονται σύντομα

Η Apple επιτρέπει πλέον emulators στο Appstore

TAGGED:HackingPluginWordpress
Μοιραστείτε αυτό το άρθρο
Facebook Copy Link Print
Share
Προηγούμενο άρθρο Meta: Μεγαλύτερος τζίρος, περισσότερα κέρδη και επενδύσεις στην τεχνητή νοημοσύνη
Επόμενο άρθρο Η Microsoft θέτει σε ανοικτή διάθεση την έκδοση 4.0 του MS-DOS

Stay Connected

FacebookLike
XFollow

Latest News

Robo-butler από την Κίνα μαγειρεύει, σιδερώνει και μαθαίνει κόλπα με τραπεζομάντιλα
News Robotic Technology
Το Google Core update ολοκληρώθηκε. Τι απέφερε;
Google News
H Κίνα παρουσίασε το ανθρωποειδές ρομπότ Tiangong
News Robotic
Πως θα επωφεληθούμε από το κοντινό πέρασμα του Απόφις από τη Γη
News Space

Ενδιαφέρουν

//

Ενημερώνουμε τους χρήστες και είμαστε το κορυφαίο δίκτυο νέων για θέματα τεχνολογίας στην Ελλάδα.

Follow US
© 2024 technews24.gr
  • Πολιτική απορρήτου
  • Contact
  • Όροι χρήσης
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?