Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - CyberSecureFox
Додано 06 січ 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Кількість підписників: 114
Фото: 18
Відео: 1
Посилання: 2,000
Опис:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Джерело

CyberSecureFox | ️ У WordPress цікава «фіча» раптом виявилась діркою безпеки. Я б на це...

Логотип телеграм спільноти - CyberSecureFox CyberSecureFox @cybersecurefox
12 Охват/переглядів 2026-09-23 10:35 Повідомлення №2115
⚠️ У WordPress цікава «фіча» раптом виявилась діркою безпеки. Я б на це просто махнув рукою, але тут історія з потенційним RCE, тому ділюсь зараз, а не «коли буде час».

WordPress випустив 7.1.1 — термінове оновлення безпеки. Дослідники з pwn.ai знайшли ланцюжок Click2Shell: достатньо, щоб авторизований адмін клікнув спеціальне посилання, і ядро само ставить обрану зловмисником тему з каталогу WordPress.org 🔒. Тема лишається неактивною, але якщо в ній є своя дірка — це вже доріжка до виконання коду на сервері.

Вразливість закрили в усіх підтримуваних гілках від 4.7+, тож оновлюватися треба всім, хто ще живе на старих версіях 🧩. Я б зараз зайшов у «Консоль → Оновлення», підтвердив апдейт до 7.1.1 (або свого патченого релізу) і заодно прибрав зайві, давно не оновлювані теми. І так, фішингові листи по адмінах ніхто не відміняв 📨

Мені здається, це ще один сигнал, що безпека WordPress — це не тільки ядро, а й усі наші теми та плагіни. Ви вже оновилися чи ще відкладаєте «до вихідних»?

🙂

🔗 Докладніше:
https://cybersecurefox.com/uk/wordpress-click2shell-prymusova-ustanovka-tem

#wordpress #безпека #оновлення #вразливості #веброзробка #адміністрування

CyberSecureFox