Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов.

Admin

Администратор

1773319355728



Уязвимость в популярном плагине Ally для WordPress поставила под угрозу сотни тысяч сайтов.

Ошибка позволяет злоумышленникам получать доступ к данным без авторизации, используя внедрение SQL-запросов.

Проблема обнаружена в плагине Ally, разработанном компанией Elementor. Уязвимость затрагивает все версии до 4.0.3 включительно. Злоумышленник может отправить специально сформированный URL и внедрить SQL-запрос в базу данных сайта. Причина связана с некорректной обработкой пользовательского параметра URL в функции get_global_remediations(). Значение параметра добавляется в SQL-запрос без полноценной очистки, что открывает путь для внедрения вредоносных команд. Эксплуатация уязвимости возможна только при определённых условиях. Плагин должен быть подключён к аккаунту Elementor, а модуль Remediation должен работать. Команда Wordfence подтвердила проблему и уведомила разработчиков 13 февраля. Компания Elementor выпустила исправление 23 февраля в версии 4.1.0 и выплатила вознаграждение за найденную ошибку. По данным WordPress.org, обновление установили лишь около 36 процентов сайтов. Более 250 тысяч ресурсов продолжают использовать уязвимые версии Ally. Администраторам сайтов рекомендуют срочно установить версию Ally 4.1.0.
 
Похожие темы
Admin Интересно "ИИ, создай идеальный вирус для Linux, который умеет всё" — результат превзошел ожидания хакеров: встречайте VoidLink. Новости в сети 0
Admin Интересно Пиво по расписанию (но не всё). Киберпреступники составили меню за японских пивоваров. Новости в сети 0
Admin Интересно Думали, нейросеть за вас поработает, а вы отдохнете? Оказалось, всё ровно наоборот. Новости в сети 0
Admin Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? Новости в сети 0
Admin Интересно «Отдай мастер-пароль, или всё удалим!». Как хакеры берут на мушку пользователей LastPass. Новости в сети 0
Admin Интересно Секретные настройки браузера для боссов: как вычистить всё лишнее из Chrome и Firefox без сомнительных форков. Новости в сети 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Интересно У Китая всё по плану: сначала военные учения, следом – DDoS-атаки. Новости в сети 0
Admin Интересно Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Admin Интересно Stealka: новый троян для Windows крадёт всё — от паролей до карт. Новости в сети 0
Support81 Упало всё, даже Downdetector. Пятница у Cloudflare явно не задалась Новости в сети 0
Support81 Почему форумы всё ещё побеждают в конкурсе популярности Полезные статьи 0
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
Support81 Ты просто навёл мышку — и потерял всё. Разбор атаки RenderShock Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Recall всё видит, но Signal нашёл способ исчезнуть с радаров — буквально Новости в сети 2
Support81 Семь лет в тени, одна экстрадиция, и всё — финальные титры для админа BlackDB Новости в сети 0
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
Support81 Карточка есть, деньги на месте — и всё равно идёшь домой без покупок Новости в сети 0
Support81 Пароли, история и открытые вкладки: Browser Syncjacking похитит всё в один клик Новости в сети 3
Support81 Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0
Support81 Passkey – всё: обнаружен простой способ обойти передовую технологию аутентификации Новости в сети 0
Emilio_Gaviriya Статья AlienVault: Всё, что вам нужно знать о платформе для обнаружения угроз. Уязвимости и взлом 0
M [80/20] ВЫЖМУ ВСЁ Game, Facebook, Steam, Social и другие Ищу работу. Предлагаю свои услуги. 0
D Dumps-base.com - ваш идеальный выбор. Всё в одном месте! Свободное общение 5
2 Всё об уязвимостях GSM сетей или как вас прослушивают. Часть 1 Уязвимости и взлом 6
S DDoS Bluetooth устройств. Отключаем всё вокруг. Полезные статьи 5
E Всё об адвёртинге | Самый свежий способ мошенничества Способы заработка 0
E ♛ Evil Team ♛ 3х Оплата ┃ Выплаты До 100%┃ [27 Сайтов]┃ Анти-Всё! Ищу работу. Предлагаю свои услуги. 15
Traven Уникальная схема, которая даст тебе всё Способы заработка 9
W Личная уникальная схема, которая даст тебе всё Способы заработка 16

Название темы