Hackeři mohou využít vážné bezpečnostní chyby u WordPressu
Problém se týká jednoho konkrétního pluginu
V nejhorším případě přijdete o celý web
Kolem redakčního systému WordPress, který je open-source, se opět stahují mračna. Konkrétně za vážné nebezpečí může poměrně hodně oblíbený plugin „Starter Templates – Elementor, Gutenberg & Beaver Builder Templates”, který používá více než jeden milion webů.
WordPress a nebezpečný plugin
Na závažné nebezpečí upozornila firma vyvíjející bezpečnostní plugin Wordfence. Kvůli bezpečnostní chybě mohou uživatelé i s tím nejnižším možným oprávněním kompletně přepsat jakoukoliv stránku a vložit do ni nebezpečný JavaScript kód, který bude fungovat jako škodlivý malware.
Chyba byla u zmíněného pluginu objevena v říjnu a během tří dnů ji vývojář opravil, nicméně je nutní aktualizovat na verzi pluginu 2.7.5 či novější. A těžko říct, kolik lidí z více než jednoho milionu už své weby aktualizovalo a kolik jich zůstává nadále zranitelných.
Pokud jde o nebezpečí, které bezpečnostní chyba představuje, tak podle Wordfence může jít například o to, že hackeři vloží do webových stránek malware kód, který bude návštěvníky webu přesměrovávat jinam. Dále je možné vytvářet nové administrátory, či například kompletně převzít celý web, což je opravdu nepříjemné.
Používáte redakční systém WordPress a znáte zmíněný plugin, který obsahoval nebezpečnou chybu? A co říkáte obecně na to, že se u WordPressu podobné kauzy objevují poměrně často? Podělte se o své názory v naší diskuzi pod článkem!
Technologie mě fascinují natolik, že jsem založil weby Mobilizujeme.cz, Elektrickevozy.cz a Inteligentnisvet.cz. Rád píši o všem, co má přínos pro čtenáře. Již od roku 2007, skrze více než 8 000 článků. Používám produkty od Applu a Tesly.
Technologie mě fascinují natolik, že jsem založil weby Mobilizujeme.cz, Elektrickevozy.cz a Inteligentnisvet.cz. Rád píši o všem, co má přínos pro čtenáře. Již od roku 2007, skrze více než 8 000 článků. Používám produkty od Applu a Tesly.