В WordPress исправлены три критические уязвимости
Первая проблема WordPress позволяла злоумышленникам свободно пользоваться функциями в ядре платформы через WP_Query. Во время передачи незащищённых данных взломщики могли внедрить SQL-код. Вторая брешь давала свободный доступ хакерам к составляющим интерфейса CMS посредством функции публикации постов, называемой Press This. Последний баг предоставлял киберпреступникам возможность осуществления межсайтового скриптинга через тот же CMS.
Разработчики WordPress улучшили систему безопасности уже через две недели после выхода последнего обновления для платформы. Патч 4.7.1 исправил восемь проблемных мест. После этого обновления хакеры больше не смогут подделать межсайтовый запрос и осуществить удаленную атаку посредством кода PHPMailer.
WordPress 4.7.2 доступен на официальном сайте разработчиков. Его можно установить вручную, или патч автоматически загрузится на сайты, поддерживающих эту функцию.
Читайте также:
Блоги на базе WordPress получили поддержку виртуальной реальности
Появилась информация о том, что все блоги, работающие на основе платформы WordPress, стали...
Преимущества аутсорсинга разработки на WordPress
Источник иллюстрации / фото: time.kg В эру цифровизации создание и поддержка веб-сайта стали...
Эксперты назвали Twitter и WhatsApp худшими по защите данных пользователей
Американские эксперты из организации Electronic Frontier Foundation назвали сервис микроблогов...
Google выпустит «защитное» обновление для ОС Android в мае
Корпорация Google выпустит защитное обновление для ОС Android уже в мае. Усовершенствованная...
За выявление уязвимости в WhatsApp‍ Zerodium предлагает 30 млн рублей
Компания Zerodium предлагает любому желающему порядка 30 млн рублей за выявление уязвимости в...
Благодаря уязвимости злоумышленники могут следить за пользователями WhatsApp
Благодаря уязвимости злоумышленники имеют возможность следить за пользователями мессенджера...
В “Тинькофф Банк” исправили сбой в работе приложения
В “Тинькофф Банк” оперативно исправили сбой в работе приложения. О проблеме с доступом посредством...
Google исправил в Android‍ свыше 100 уязвимостей
Компания Google уведомила о том, что успешно исправила в Android свыше 100 различных уязвимостей....
«Р7» представила масштабное обновление модуля видеоконференцсвязи «Р7-Команда»
Компания «Р7» сообщила о завершении масштабного обновления модуля видеоконференцсвязи «Р7-Команда»....
Покемон Го в России, вышло обновление: скачать игру на Айфон и Андроид, как играть
С каждым новым днем количество активных юзеров игры Покемон Го лишь возрастает. Разработчики, тем...
Электронная коммерция в Рунете – Новые возможности
Торговля в Интернете стала одной из важных составных частей экономики каждой страны. Если раньше...
Во «ВКонтакте» объяснили причины «уязвимости» личных данных
Так называемая «уязвимость» соцсети «ВКонтакте», из-за которой личные документы пользователей...
Google Chrome 56 начнет предупреждать об опасных сайтах
Через шесть недель производителями обещан к выпуску новый формат браузера Google Chrome 56 Beta....
Гражданам предоставлен прямой доступ к премьер-министру через E-Mongolia и D-Gov.mn
С 13 января 2026 года граждане смогут отправлять свои вопросы и предложения непосредственно...
Сайт "Одноклассники" заплатил хакерам миллион рублей за поиск уязвимостей на сайте
Одна из самых популярных в России социальных сетей «Одноклассники» запустила программу,...
Эксперты смогли взломать биткоин-кошельки благодаря уязвимости сотовых сетей
Биткоин-кошельки могут оказаться взломаны при помощи уязвимости сотовых сетей. Имеется возможность...
Apple защитила смартфоны от взлома по Wi-Fi
Корпорация Apple защитила свои смартфоны от взлома по Wi-Fi. В обновлении для iOS 10.3.3...
Обновление 8.0 для Skype для Android-устройств доступно для скачивания
Один из самых популярных и известных мессенджеров современности Skype уже получил новое глобальное...
Нацбанк вынес на обсуждение новые Правила создания и регулирования маркетплейсов в Кыргызстане
- Принятое Правлением Национального банка постановление касается утверждения новых правил для...
«Мобильный доктор» стал доступен для пользователей iOS-устройств
Российский телемедицинский проект «Мобильный доктор», реализуемый в рамках группы компаний Vengo...
Ученые рассказали о признаках уязвимости к психозу
Ученые из Университета Монреаля рассказали о признаках уязвимости человека к психозу. По словам...
Игра Mafia 3 получила первое сюжетное обновление
Игра Mafia 3 28 марта текущего года получила первое большое сюжетное обновление, которое стало...
Покемон Го: как обновить игру на Андроид и iOS, где скачать обновление в России
Любители игры Покемон Го дождались того момента, когда разработчики представили официальный пакет...
BMW развернет обновление ПО своих авто через интернет
Немецкий производитель BMW намеревается развернуть обновление своих авто посредством интернета....