Блог нашого проекту

Вразливість у плагіні Easy WP SMTP

Вразливість у плагіні Easy WP SMTP

Популярний плагін для WordPress із понад 500 000 активних установок нещодавно був оновлений, щоб виправити експлойт, який надає хакерам повний контроль над сайтом. Дірка дозволяє хакерам скинути пароль адміністратора та повністю контролювати сайт. Вразливість WP SMTP Вразливість знайдено через файл журналу налагодження (debug), який можна переглянути через просту помилку розробників. Папки плагіну на сервері, що містять файли, які не призначені для […]

Детальніше
WordPress 5.6 може зламати сайти в грудні 2020 року

WordPress 5.6 може зламати сайти в грудні 2020 року

WordPress 5.6, що має вийти зовсім скоро, зробить jQuery Migrate Helper плагін “некорисним”, тобто таким, який не буде вирішувати проблему, для вирішення якої його створено. Це означає, що деякі сайти можуть знову зламатися. WordPress 5.5 вийшов в серпні 2020 року і незабаром після того мільйони сайтів в інтернет зламалися. Будьте готові знову, тому що WordPress 5.6 може зробити те саме. Один […]

Детальніше
Вразливість ставить під загрозу понад 4 мільйони сайтів, що використовують WPBakery

Вразливість ставить під загрозу понад 4 мільйони сайтів, що використовують WPBakery

27 липня виявлено вразливість у WPBakery , плагіні для WordPress, встановленому на понад 4,3 мільйона сайтів. Зокрема на нашому WordPress хостингу близько 5% сайтів користуються цим плагіном. Ця вразливість дозволила автентифікованим зловмисникам з правами автора або вище вводити шкідливий JavaScript у публікації. Дослідники розкрили всі подробиці авторам плагіну 29 липня 2020 року. Розробники підтвердили вразливість і повідомили, що їх команда працює над над […]

Детальніше
Як виправити проблему з jQuery у WordPress 5.5

Як виправити проблему з jQuery у WordPress 5.5

Остання версія WordPress 5.5 здивувала несподівано та неприємно деяких власників сайтів. Далі опишемо, чи саме, та як це виправити. WordPress 5.5 багато в чому вдався. Але, як завжди після масштабного оновлення, трапляються конфлікти з темами та плагінами, які призводили до повної або часткової непрацездатності сайтів. Саме тому на нашому хостингу WordPress ми закликаємо усіх клієнтів робити резервні копії перед тим, як щось оновлюєте […]

Детальніше
Виправлено вразливість у плагіні Advanced Access Manager

Виправлено вразливість у плагіні Advanced Access Manager

13 серпня 2020 року команда Threat Intelligence закінчила вивчення двох вразливих місць у Advanced Access Manager , плагіні для WordPress із понад 100 000 інсталяцій. Проблеми включали включали вразливість авторизації Bypass, яка може призвести до ескалації привілеїв та захоплення сайту. Виправлення було випущено у версії 6.6.2. Вразливість функції оновлення профілю Advanced Access Manager дозволяє контролювати доступ до сайту і має можливість призначати […]

Детальніше