Tehnopolis

Petak, 24.03.2023.

15:40

Ugroženo pola miliona sajtova zbog ove greške

Zbog greške u popularnom WooCommerce Payments dodatku za WordPress ugroženo je 500.000 sajtova.

Izvor: Informacija.rs

Ugroženo pola miliona sajtova zbog ove greške
Foto: 360b / Shutterstock.com

Automattic, kompanija koja stoji iza WordPressa, objavila je bezbednosno ažuriranje za popularni WooCommerce Payments dodatak za WordPress, koji je instaliran na više od pola miliona veb sajtova.

Zakrpa rešava problem sa kritičnom ranjivošću koja omogućava napadačima da bez autentifikacije dobiju administratorski pristup ranjivim sajtovima.

Grešku je otkrio Majkl Macolini iz GoldNetworka, a ona utiče na verzije WooCommerce Payments od 4.8.0 do 5.6.1.

Greška bi mogla da omogući "neautorizovanom napadaču da se lažno predstavlja kao administrator i potpuno preuzme veb sajt bez potrebe za bilo kakvom interakcijom sa korisnikom ili društvenim inženjeringom", rekli su iz Wordfencea, kompanije za zaštitu WordPressa. Pošto eksploatacija ne zahteva autentifikaciju, vrlo je verovatno da će ona veoma brzo biti masovna.

WooCommerce kaže da nije pronađen nijedan dokaz da je ova kritična greška eksploatisana u napadima, i da ne veruje da su podaci o bilo kojoj online prodavnici ili klijentima kompromitovani kao rezultat ove ranjivosti.

"Poslali smo ispravku i radili sa timom za dodatke WordPressa na automatskom ažuriranju sajtova koji koriste WooCommerce Payments 4.8.0 do 5.6.1 na zakrpljene verzije. Ažuriranje se trenutno automatski uvodi u što je moguće više online prodavnica", rekli su iz WooCommercea.

Zakrpljene verzije uključuju 4.8.2, 4.9.1, 5.0.4, 5.1.3, 5.2.2, 5.3.1, 5.4.1, 5.5.2 i 5.6.2.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 0

Pogledaj komentare

0 Komentari

Možda vas zanima

Strah od odmazde Moskve

Sve je palo u vodu: Neće biti dogovora

Belgija se usprotivila predlogu Evropske komisije za deblokiranje kredita Ukrajini od 210 milijardi evra finansiranog zamrznutom ruskom imovinom i uništila nade EU za dogovor do samita lidera.

16:40

16.12.2025.

2 d

Svet

Zagrmeo je: Mrtva je

Ideja da EU koristi zamrznutu rusku imovinu, koja se uglavnom nalazi u Briselu, kako bi finansirala Ukrajinu mrtva je jer postoji manjina koja je protiv toga, izjavio je danas madjarski premijer Viktor Orban.

10:16

18.12.2025.

23 h

Svet

Mađarska potpisala: "Isporučujemo gas"

Mađarska je danas potpisala ugovor sa Sjedinjenim Američkim Državama o isporuci 400 miliona kubnih metara tečnog prirodnog gasa (TPG) godišnje, izjavio je mađarski ministar spoljnih poslova i trgovine Peter Sijarto.

17:38

16.12.2025.

2 d

Podeli: