Εμφάνιση 1-14 από 14
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.815
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Security
    Εκατομμύρια ιστότοποι του WordPress έλαβαν μια αναγκαστική ενημέρωση για να διορθώσουν μια κρίσιμη ευπάθεια σε ένα πρόσθετο που ονομάζεται UpdraftPlus.

    Η υποχρεωτική επιδιόρθωση ήρθε κατόπιν αιτήματος των προγραμματιστών του UpdraftPlus λόγω της σοβαρότητας της ευπάθειας, η οποία επιτρέπει σε μη αξιόπιστους συνδρομητές, πελάτες και άλλους να κατεβάζουν την ιδιωτική βάση δεδομένων του ιστότοπου, εφόσον έχουν λογαριασμό στον ευάλωτο ιστότοπο. Οι βάσεις δεδομένων συχνά περιλαμβάνουν ευαίσθητες πληροφορίες σχετικά με τους πελάτες ή τις ρυθμίσεις ασφαλείας του ιστότοπου, με αποτέλεσμα εκατομμύρια ιστότοποι να είναι ευάλωτοι σε σοβαρές παραβιάσεις δεδομένων που διαρρέουν κωδικούς πρόσβασης, ονόματα χρηστών, διευθύνσεις IP και πολλά άλλα.

    Το UpdraftPlus απλοποιεί τη διαδικασία δημιουργίας αντιγράφων ασφαλείας και αποκατάστασης βάσεων δεδομένων ιστότοπων και είναι το πιο ευρέως χρησιμοποιούμενο πρόσθετο για προγραμματισμένα αντίγραφα ασφαλείας στο Διαδίκτυο για το σύστημα διαχείρισης περιεχομένου WordPress. Εξορθολογίζει τη δημιουργία αντιγράφων ασφαλείας δεδομένων στο Dropbox, το Google Drive, το Amazon S3 και άλλες υπηρεσίες cloud. Οι προγραμματιστές του λένε ότι επιτρέπει επίσης στους χρήστες να προγραμματίζουν τακτικά αντίγραφα ασφαλείας και είναι ταχύτερο και χρησιμοποιεί λιγότερους πόρους διακομιστή από τα ανταγωνιστικά πρόσθετα WordPress.

    "Αυτό το σφάλμα είναι αρκετά εύκολο να αξιοποιηθεί, με κάποια πολύ άσχημα αποτελέσματα αν αξιοποιηθεί", δήλωσε ο Marc Montpas, ο ερευνητής ασφαλείας που ανακάλυψε την ευπάθεια και την ανέφερε ιδιωτικά στους προγραμματιστές του πρόσθετου. "Κατέστησε δυνατό για χρήστες με χαμηλό προνόμιο να κατεβάσουν τα αντίγραφα ασφαλείας ενός ιστότοπου, τα οποία περιλαμβάνουν ακατέργαστα αντίγραφα ασφαλείας της βάσης δεδομένων. Οι λογαριασμοί με χαμηλά δικαιώματα θα μπορούσαν να σημαίνουν πολλά πράγματα. Τακτικοί συνδρομητές, πελάτες (σε ιστότοπους ηλεκτρονικού εμπορίου, για παράδειγμα) κ.λπ."

    Ο Montpas, ερευνητής στην εταιρεία ασφάλειας ιστότοπων Jetpack Scan, δήλωσε ότι βρήκε την ευπάθεια κατά τη διάρκεια ενός ελέγχου ασφαλείας του πρόσθετου και παρείχε λεπτομέρειες στους προγραμματιστές του UpdraftPlus την Τρίτη. Μια ημέρα αργότερα, οι προγραμματιστές δημοσίευσαν μια διόρθωση και συμφώνησαν να την εγκαταστήσουν με τη βία σε ιστότοπους WordPress που είχαν εγκατεστημένο το πρόσθετο.

    Τα στατιστικά στοιχεία που παρέχονται από το WordPress.org δείχνουν ότι 1,7 εκατομμύρια ιστότοποι έλαβαν την ενημέρωση την Πέμπτη και περισσότεροι από επιπλέον 287.000 την είχαν εγκαταστήσει μέχρι την ώρα του Τύπου. Το WordPress αναφέρει ότι το πρόσθετο έχει 3+ εκατομμύρια χρήστες.

    Translated with www.DeepL.com/Translator (free version)

    Πηγή : ArsTechnica

  2. #2
    Εγγραφή
    23-03-2007
    Περιοχή
    Αθήνα
    Ηλικία
    55
    Μηνύματα
    649
    Downloads
    5
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΑΡΤΕΜΙΔΑ Α
    Router
    Cosmote ZTE
    Απλά έλεος ....

  3. #3
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.135
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παίζει μέρα παρά μέρα να διαβάζουμε για WordPress ευπάθειες.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  4. #4
    Εγγραφή
    30-09-2005
    Ηλικία
    47
    Μηνύματα
    6.974
    Downloads
    6
    Uploads
    0
    Πιο σοβαρό δε γίνεται...

  5. #5
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    3.010
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Παίζει μέρα παρά μέρα να διαβάζουμε για WordPress ευπάθειες.
    3rd party plugin αφορά το συγκεκριμένο.

  6. #6
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.135
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Το WP βασίζεται πολύ στα plugins ή θυμάμαι λάθος?
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  7. #7
    Εγγραφή
    09-09-2011
    Περιοχή
    skg
    Μηνύματα
    3.010
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    360/360 Mbps
    ISP
    HCN
    Router
    MikroTik hAP ac²
    Βασίζεται, όπως και τα Windows βασίζονται στις εφαρμογές, αλλά δεν μπορούμε να λέμε για καθημερινές ευπάθειες των Windows.

  8. #8
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.135
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Παράθεση Αρχικό μήνυμα από x_undefined Εμφάνιση μηνυμάτων
    Βασίζεται, όπως και τα Windows βασίζονται στις εφαρμογές, αλλά δεν μπορούμε να λέμε για καθημερινές ευπάθειες των Windows.
    Μπορεί να υπερέβαλα
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  9. #9
    Εγγραφή
    16-10-2020
    Ηλικία
    44
    Μηνύματα
    109
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Ένα πρόβλημα το wordpress

  10. #10
    Εγγραφή
    07-12-2012
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    344
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200
    ISP
    INALAN
    Πρόλαβα και ξήλωσα, πριν ένα μήνα, το UpdraftPlus απ' όλα τα site που το χρησιμοποιούσα και πέρασα σε άλλη paid λύση αυτή τη φορά. Δεν είχα την τύχη να δω αυτό το force update να συμβαίνει (για πρώτη φορά!) στις WP εγκαταστάσεις μου...

  11. #11
    Εγγραφή
    11-10-2005
    Ηλικία
    58
    Μηνύματα
    7.330
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Για πες, έτσι από περιέργεια, σε ποια λύση πήγες;

    Εγώ προτιμώ που το ενημέρωσαν με το έτσι θέλω (η δυνατότητα είναι στο wordpress βέβαια) παρά το ανελέητο σπαμάρισμα που κάνουν οι κάτοχοι άλλων plugins, π.χ. το iThemes. Αν έχεις κάποια πρόταση δοκιμασμένη και για security και για backup (πλην του AIO ) είμαι όλος αυτιά.

    Και με τις προϋποθέσεις που είχε για να λειτουργήσει το vulnerability θεωρώ ότι υπήρχαν μηδαμινές πιθανότητες να παραβιαστούν 'απλά' site.
    hnesne

  12. #12
    Εγγραφή
    07-12-2012
    Περιοχή
    Θεσσαλονίκη
    Μηνύματα
    344
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200
    ISP
    INALAN
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Για πες, έτσι από περιέργεια, σε ποια λύση πήγες;
    Duplicator Pro. Είναι Migration & Backup plugin.

  13. #13
    Εγγραφή
    11-10-2005
    Ηλικία
    58
    Μηνύματα
    7.330
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Στα υπόψη.
    hnesne

  14. #14
    Εγγραφή
    15-09-2009
    Ηλικία
    43
    Μηνύματα
    772
    Downloads
    15
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    9(dB) / 34(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από spiz Εμφάνιση μηνυμάτων
    Duplicator Pro. Είναι Migration & Backup plugin.
    Υπόψη https://securityaffairs.co/wordpress...n-attacks.html

    Κάθε plug in έχει τα δικά του κατά καιρούς. Μόνο ο τι χρειάζεται, τα υπόλοιπα uninstall όχι deactivated!
    Μπορείς να συμμετέχεις και εσύ πολύ εύκολα στην ερευνά/αντιμετώπιση διάφορων ασθενιών, δωρίζοντας υπολογιστικούς πόρους του υπολογιστή σου:


    (κλικ στην εικόνα)


Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας