Miliony webů s WordPressem mají kritickou chybu

wordpress

Platforma WordPress je velmi oblíbená pro rychlé a relativně snadné vytvoření webových stránek či blogů. Nyní se ale ukázalo, že jsou ohroženy miliony webů, které používají tento redakční systém. V čem je problém?

Hlavní problém, který by hackeři mohli využít k potenciálním útokům, se ukrývá v doplňku s názvem WP-Slimstat. V současné době je aktuální verze 3.9.6, která již od první verze obsahuje jednoduchý klíč, ten ale je možné uhodnout. Tento klíč, se podle společnosti Sucuri využívá k podepisování odeslaných a přijatých dat z počítačů koncových uživatelů dané webové stránky.

Díky této chybě mohou útočníci získat velmi citlivé data i přes zašifrování a velkou složitost hesel používanou na vzdálenou správu webových stránek.

Pokud na své webové stránce používáte starší verzi tohoto pluginu, riskujete,“ uvedl Marc-Alexandre Montpas ze Šučur. „Úspěšné zneužití této díry by mohlo vyústit do tzv. Útoku typu Blind SQL Injection, díky kterému by útočník mohl získat citlivé informace z vaší databáze včetně uživatelského jména, (zašifrované) hesla a v některých případech i bezpečnostního klíče WordPress (což by mohlo v konečném důsledku znamenat kompletní převzetí kontroly nad vaším webem), “ uvádí Šučur v příspěvku na svém blogu.

WP-Slimstat je anatylický nástroj, který si podle WordPressu stáhlo již více než milión lidí. Toto číslo však nezahrnuje pouhá stažení, ale třeba i aktualizace. Odhadnout tak, kolik webových stránek je v ohrožení, lze jen velmi těžko. Nicméně pokud se tato chyba týká vás, rozhodně byste neměli s aktualizací právě tohoto pluginu otálet a v co možná nejbližším termínu, jej aktualizovat na novější verzi.




Další články

Vzpomínáme na Nokii 3210

V dnešním nostalgickém díle se vrátíme do roku 1999 a řekneme si něco o modelu Nokia 3210, který byl u nás velmi rozšířen a... [ pokračovat ve čtení ]

Letos je to přesně 21 let od vzniku mobilní sítě Oskar

Právě před dvaceti jedna lety zahájila ostrý provoz třetí mobilní síť. Tehdy mobilní síť Oskar doplnila dvojici operátoru Eurotel a Paegas. Pro ty co... [ pokračovat ve čtení ]

Kompletní srovnání váhy a rozměru iPhonů

Přemýšleli jste někdy nad tím, který iPhone je nejlehčí, nebo naopak, který v kapse opravdu poznáte? Připravili jsme si pro vás jednoduchou tabulku, kde... [ pokračovat ve čtení ]

Tvůrci populární hry Fortnite podnikají další soudní kroky

Určitě si vzpomenete, když na konci srpna minulého roku došlo ke smazání Fortnite z Google Play a Apple App Store. Vše bylo způsobeno porušením... [ pokračovat ve čtení ]

Pixwords a trochu nostalgie nad starší mobilní hrou

Hra Pixwords se i přes fakt, že jde o mobilní hru z roku 2014 těší velké oblibě hráčů. A neustále na ni hledá mnoho... [ pokračovat ve čtení ]

Proč je klasická čtečka otisku lepší než ta v displeji

Trend posledních let je mít zařízení se čtečkou otisku prstů (pomineme teď na chvilku 3D scan nebo FaceID), kde někteří výrobci pokročili a místo... [ pokračovat ve čtení ]

Vyšla aktualizace iOS 14.2

Právě byla uvolněna oficiální aktualizace iOS ve verzi 14.2. Dostupná je pro všechny zařízení, které podporují verzi iOS14. Dále pokračujeme popisem od samotného Apple,... [ pokračovat ve čtení ]

První z rodiny Apple Silicon je procesor M1

Na poslední podzimním Apple Eventu se událo mnohé. Hlavní novinkou je ale krom nových MacBooku či Mac Mini bezesporu procesor M1, který posouvá hranice... [ pokračovat ve čtení ]

Apple A14X výrazně překonává výkonem Intel Core i9

Na webu Apple Insider se objevil výkonnostní test nového čipu Apple A14X. Přesto, že se jedná o procesor, kterým budou vybaveny nové iPady Pro... [ pokračovat ve čtení ]

Blíží se třetí podzimní Apple Event

Apple tento rok na rozdíl od předchozích let představuje nové produkty postupně. Vždy proběhla podzimní Keynote, kde byli všechny novinky představené. Spolu s nimi... [ pokračovat ve čtení ]