Staráme sa o bezpečnosť našich zákazníkov
V rámci bezpečnostnej kontroly sme pri desiatkach zákazníkov využívajúcich WordPress objavili doplnok LiteSpeed Cache vo verzii s kritickou chybou.
29. augusta 2024
V priebehu týždňa sme pomocou bezpečnostnej kontroly odhalili nebezpečnú verziu WordPress pluginu LiteSpeed Cache, ktorá útočníkom umožňuje získať administrátorské oprávnenia bez nutnosti prihlásenia. Všetkých používateľov využívajúcich túto verziu pluginu sme kontaktovali.
Zranitelnosť bola spôsobená nedostatočným zabezpečením hashu používaného k overovaniu užívateľských ID. Útočníci môžu túto chybu zneužiť k prístupu na úrovni administrátora, čo predstavuje vážné riziko pre webové stránky využívajúce tento plugin. Problém bol opravený vo verzii 6.4. Je odporúčané vykonať aktualizáciu na túto verziu.
LiteSpeed Cache je populárny plugin, který zaisťuje zrýchlenie webových stránok tým, že ukládá obsah do medzipamäte. Každopádne táto zraniteľnosť ukazuje, že aj takto obľúbené a široko používané nástroje môžu obsahovať kritické chyby, ktoré môžu byť zneužité útočníkmi.
Podrobné informácie nájdete v originálnom článku tu.
Najpopulárnejšie domény
Novinky a informácie
.SKutočná istota pre váš biznis: Slovenská doména len za 5 €
Aké novinky sme si pre Vás pripravili v Centre administrácie?
Úprava cien vybraných domén od 1. júna2026
Dve domény za cenu jednej: Získajte koncovku .ONLINE alebo .EU úplne zadarmo
SEO na jedno kliknutie: Predstavujeme nový WordPress plugin s integrovanou ZONER AI
Vylepšujeme rozhranie DNS manažéra
Oslávte 20 rokov .eu so špeciálnou výročnou ponukou!