Staráme sa o bezpečnosť našich zákazníkov
V rámci bezpečnostnej kontroly sme pri desiatkach zákazníkov využívajúcich WordPress objavili doplnok LiteSpeed Cache vo verzii s kritickou chybou.
29. augusta 2024
V priebehu týždňa sme pomocou bezpečnostnej kontroly odhalili nebezpečnú verziu WordPress pluginu LiteSpeed Cache, ktorá útočníkom umožňuje získať administrátorské oprávnenia bez nutnosti prihlásenia. Všetkých používateľov využívajúcich túto verziu pluginu sme kontaktovali.
Zranitelnosť bola spôsobená nedostatočným zabezpečením hashu používaného k overovaniu užívateľských ID. Útočníci môžu túto chybu zneužiť k prístupu na úrovni administrátora, čo predstavuje vážné riziko pre webové stránky využívajúce tento plugin. Problém bol opravený vo verzii 6.4. Je odporúčané vykonať aktualizáciu na túto verziu.
LiteSpeed Cache je populárny plugin, který zaisťuje zrýchlenie webových stránok tým, že ukládá obsah do medzipamäte. Každopádne táto zraniteľnosť ukazuje, že aj takto obľúbené a široko používané nástroje môžu obsahovať kritické chyby, ktoré môžu byť zneužité útočníkmi.
Podrobné informácie nájdete v originálnom článku tu.
Najpopulárnejšie domény
Novinky a informácie
WordPress 7.1 je vonku: Natívna úprava pseudo-stavov a nový systém tímových revízií
Zmeny pri .AT doménach: Nové pravidlá vyžadujú povinné telefónne číslo
Masívny útok Balada Injector: Váš web môže potichu odháňať zákazníkov
SSLmarket povyšuje na DigiCert MSP
Kritická zranitelnost vo WordPressu: Nový XSS útok (CVE-2026-64638)
Môže niekto rozosielať e-maily vo vašom mene? Zistite to do pár sekúnd
Ako na septembrové zdraženie domén a ušetriť (nie len tento rok)
Kritická zraniteľnosť „wp2shell“ ohrozuje weby na WordPresse.
Windows Server 2025 na ZonerCloudu: Post-kvantová bezpečnosť PQC
Pozor na kritické zranitelnosti v Joomle