WordPress wymusza aktualizację na 5 milionach witryn, powodem względy bezpieczeństwa

Ponad pięć milionów stron internetowych działających na WordPressie musiało zostać zaktualizowanych po tym, jak znaleziono dużą lukę bezpieczeństwa.

futurebeat.pl

Agnieszka Adamus

Komentarze

WordPress wymusza aktualizację na 5 milionach witryn, powodem względy bezpieczeństwa, źródło grafiki: Unsplash | Souvik Banerjee.
WordPress wymusza aktualizację na 5 milionach witryn, powodem względy bezpieczeństwa Źródło: Unsplash | Souvik Banerjee.

W oprogramowaniu do tworzenia stron internetowych WordPress zidentyfikowano niedawno dużą lukę w zabezpieczeniach. Wymusiło to wgranie aktualizacji na ponad pięciu milionach witryn (via TechRadar).

Problem okazała się popularna wtyczka Jetpack, pozwalająca tworzyć kopie zapasowe oraz implementująca dodatkowe zabezpieczenia. Sytuację odkryto w czasie wewnętrznego audytu bezpieczeństwa odpowiadającej za WordPressa firmy Auttomatic.

  1. Luka znajdowała się w API wtyczki od ponad 10 lat. Pojawiła się ona bowiem wraz z wersją 2.0, która ukazała się w listopadzie 2012 roku.
  2. Za jej sprawą osoby postronne mogą łatwo manipulować plikami znajdującymi się na stronie. Dzięki temu hakerzy mogli chociażby zmieniać wygląd witryny.

Jetpack jest zainstalowany na ponad 5 milionach stron. Taka luka dawała więc duże pole do popisu osobom, które w jakiś sposób chciałyby zaatakować narażoną witrynę. Na szczęście według Auttomatic nikt nie skorzystał z okazji.

Na ten moment najprawdopodobniej wszystkie aktywne strony z zainstalowaną wtyczką są już zaktualizowane. W związku z tym nie powinny być zagrożone atakiem.

Oczywiście nie jest to pierwszy raz (i prawdopodobnie nie ostatni), kiedy w WordPressie znaleziona została luka. Każdy wyeliminowany problem stanowi jednak krok w stronę zwiększenia bezpieczeństwa stron internetowych.

1

Agnieszka Adamus

Autor: Agnieszka Adamus

Z GRYOnline.pl związana od 2017 roku. Zaczynała od poradników, a teraz tworzy głównie dla newsroomu, encyklopedii i promocji. Samozwańcza specjalistka od darmówek. Uwielbia strategie, symulatory, RPG-i i horrory. Ma też słabość do tytułów sieciowych. Spędziła nieprzyzwoicie dużo godzin w Dead by Daylight i Rainbow Six: Siege. Oprócz tego lubi oglądać filmy grozy (im gorsze, tym lepiej) i słuchać muzyki. Największą pasją darzy jednak pociągi. Na papierze fizyk medyczny. W rzeczywistości jednak humanista, który od dzieciństwa uwielbia gry.

Steam jak GOG, też zaczyna pokazywać najniższą cenę z ostatnich 30 dni [Aktualizacja]

Następny
Steam jak GOG, też zaczyna pokazywać najniższą cenę z ostatnich 30 dni [Aktualizacja]

Take 2 ma gigantyczne oczekiwania wobec sprzedaży GTA 6, twierdzi analityk

Poprzedni
Take 2 ma gigantyczne oczekiwania wobec sprzedaży GTA 6, twierdzi analityk

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl