Staráme sa o bezpečnosť našich zákazníkov
V rámci bezpečnostnej kontroly sme pri desiatkach zákazníkov využívajúcich WordPress objavili doplnok LiteSpeed Cache vo verzii s kritickou chybou.
29. augusta 2024
V priebehu týždňa sme pomocou bezpečnostnej kontroly odhalili nebezpečnú verziu WordPress pluginu LiteSpeed Cache, ktorá útočníkom umožňuje získať administrátorské oprávnenia bez nutnosti prihlásenia. Všetkých používateľov využívajúcich túto verziu pluginu sme kontaktovali.
Zranitelnosť bola spôsobená nedostatočným zabezpečením hashu používaného k overovaniu užívateľských ID. Útočníci môžu túto chybu zneužiť k prístupu na úrovni administrátora, čo predstavuje vážné riziko pre webové stránky využívajúce tento plugin. Problém bol opravený vo verzii 6.4. Je odporúčané vykonať aktualizáciu na túto verziu.
LiteSpeed Cache je populárny plugin, který zaisťuje zrýchlenie webových stránok tým, že ukládá obsah do medzipamäte. Každopádne táto zraniteľnosť ukazuje, že aj takto obľúbené a široko používané nástroje môžu obsahovať kritické chyby, ktoré môžu byť zneužité útočníkmi.
Podrobné informácie nájdete v originálnom článku tu.
Najpopulárnejšie domény
Novinky a informácie
Dve domény za cenu jednej: Získajte koncovku .ONLINE alebo .EU úplne zadarmo
SEO na jedno kliknutie: Predstavujeme nový WordPress plugin s integrovanou ZONER AI
Vylepšujeme rozhranie DNS manažéra
Oslávte 20 rokov .eu so špeciálnou výročnou ponukou!
Koniec podpory POP3 v Gmaile: Ako neprísť o svoje firemné e-maily v roku 2026?
Rozširujeme REST API: Správa Zmailu a blesková aktivácia z administrácie
Úprava cien predĺženia vybraných doménových koncoviek
Objednajte si inPage a hrajte o web v hodnote 4 800 €