Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 113
Photos: 18
Videos: 1
Links: 2,000
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | ️ У WordPress цікава «фіча» раптом виявилась діркою безпеки. Я б на це...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
12 Views/Reach 2026-09-23 10:35 Message №2115
⚠️ У WordPress цікава «фіча» раптом виявилась діркою безпеки. Я б на це просто махнув рукою, але тут історія з потенційним RCE, тому ділюсь зараз, а не «коли буде час».

WordPress випустив 7.1.1 — термінове оновлення безпеки. Дослідники з pwn.ai знайшли ланцюжок Click2Shell: достатньо, щоб авторизований адмін клікнув спеціальне посилання, і ядро само ставить обрану зловмисником тему з каталогу WordPress.org 🔒. Тема лишається неактивною, але якщо в ній є своя дірка — це вже доріжка до виконання коду на сервері.

Вразливість закрили в усіх підтримуваних гілках від 4.7+, тож оновлюватися треба всім, хто ще живе на старих версіях 🧩. Я б зараз зайшов у «Консоль → Оновлення», підтвердив апдейт до 7.1.1 (або свого патченого релізу) і заодно прибрав зайві, давно не оновлювані теми. І так, фішингові листи по адмінах ніхто не відміняв 📨

Мені здається, це ще один сигнал, що безпека WordPress — це не тільки ядро, а й усі наші теми та плагіни. Ви вже оновилися чи ще відкладаєте «до вихідних»?

🙂

🔗 Докладніше:
https://cybersecurefox.com/uk/wordpress-click2shell-prymusova-ustanovka-tem

#wordpress #безпека #оновлення #вразливості #веброзробка #адміністрування

CyberSecureFox