WordPress wymusza aktualizację na 5 milionach witryn, powodem względy bezpieczeństwa

Ponad pięć milionów stron internetowych działających na WordPressie musiało zostać zaktualizowanych po tym, jak znaleziono dużą lukę bezpieczeństwa.

futurebeat.pl

Agnieszka Adamus

WordPress wymusza aktualizację na 5 milionach witryn, powodem względy bezpieczeństwa, źródło grafiki: Unsplash | Souvik Banerjee.
WordPress wymusza aktualizację na 5 milionach witryn, powodem względy bezpieczeństwa Źródło: Unsplash | Souvik Banerjee.

W oprogramowaniu do tworzenia stron internetowych WordPress zidentyfikowano niedawno dużą lukę w zabezpieczeniach. Wymusiło to wgranie aktualizacji na ponad pięciu milionach witryn (via TechRadar).

Problem okazała się popularna wtyczka Jetpack, pozwalająca tworzyć kopie zapasowe oraz implementująca dodatkowe zabezpieczenia. Sytuację odkryto w czasie wewnętrznego audytu bezpieczeństwa odpowiadającej za WordPressa firmy Auttomatic.

  1. Luka znajdowała się w API wtyczki od ponad 10 lat. Pojawiła się ona bowiem wraz z wersją 2.0, która ukazała się w listopadzie 2012 roku.
  2. Za jej sprawą osoby postronne mogą łatwo manipulować plikami znajdującymi się na stronie. Dzięki temu hakerzy mogli chociażby zmieniać wygląd witryny.

Jetpack jest zainstalowany na ponad 5 milionach stron. Taka luka dawała więc duże pole do popisu osobom, które w jakiś sposób chciałyby zaatakować narażoną witrynę. Na szczęście według Auttomatic nikt nie skorzystał z okazji.

Na ten moment najprawdopodobniej wszystkie aktywne strony z zainstalowaną wtyczką są już zaktualizowane. W związku z tym nie powinny być zagrożone atakiem.

Oczywiście nie jest to pierwszy raz (i prawdopodobnie nie ostatni), kiedy w WordPressie znaleziona została luka. Każdy wyeliminowany problem stanowi jednak krok w stronę zwiększenia bezpieczeństwa stron internetowych.

Podobało się?

1

Agnieszka Adamus

Autor: Agnieszka Adamus

Z GRYOnline.pl związana od 2017 roku. Zaczynała od poradników, a teraz tworzy głównie dla newsroomu, encyklopedii i promocji. Samozwańcza specjalistka od darmówek. Uwielbia strategie, symulatory, RPG-i i horrory. Ma też słabość do tytułów sieciowych. Spędziła nieprzyzwoicie dużo godzin w Dead by Daylight i Rainbow Six: Siege. Oprócz tego lubi oglądać filmy grozy (im gorsze, tym lepiej) i słuchać muzyki. Największą pasją darzy jednak pociągi. Na papierze fizyk medyczny. W rzeczywistości jednak humanista, który od dzieciństwa uwielbia gry.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

Komentarze czytelników

Dodaj komentarz
Forum Technologiczne

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl