หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Skype Page อัลบั้ม แต่งรูป คำคม Glitter สเปซ ไดอารี่ เกมถอดรหัสภาพ เกม วิดีโอ คำนวณ การเงิน
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

อัพเดทด่วน! พบช่องโหว่ร้ายแรง สามารถเข้าควบคุมเว็บไซต์ได้ใน WordPress Plugin

แปลโดย Blogman

ล่าสุดได้มีการพบช่องโหว่บน “Simple Social Button” Plugin ยอดนิยมตัวหนึ่งของผู้ใช้งาน WordPress ที่เอาไว้ติดตั้งในเว็บไซต์สำหรับแชร์ข้อมูลไปยัง Social Media ต่างๆ ซึ่งในตอนนี้มีผู้ดาวน์โหลด Plugin ดังกล่าวไปแล้วกว่า 40,000 ครั้ง

โดย Luka Šikić นักวิจัยจากบริษัทรักษาความปลอดภัย WordPress WebARX ได้ค้นพบปัญหาด้านความปลอดภัยเมื่อสัปดาห์ที่แล้ว และได้มีการรายงานปัญหานี้ให้กับผู้พัฒนาปลั๊กอิน Simple Social Button เพื่อรับทราบ ซึ่งในรายงานนี้เขาอธิบายถึงปัญหาช่องโหว่นี้มันเกิดขึ้นจากขั้นตอนในการออกแบบแอปพลิเคชั่นที่ไม่เหมาะสม และปราศจากการตรวจสอบสิทธิ์

เขาได้บอกว่าช่องโหว่นี้จะทำให้พวกแฮ็กเกอร์สามารถลงทะเบียนบัญชีใหม่บนเว็บไซต์ และสามารถใช้ช่องโหว่นี้เพื่อทำการแก้ไข หรือตั้งค่าหลักของเว็บไซต์ WordPress ของผู้ใช้ ซึ่งถ้าเป็นอย่างนั้นก็จะสามารถทำให้แฮ็กเกอร์เข้ายึดเว็บไซต์ของเราได้ ทั้งการติดตั้ง Backdoor หรือยึดบัญชีผู้ใช้ไปทั้งหมด

ซึ่งหลังจากที่ Luka Šikić ได้แจ้งผู้พัฒนา Plugin ไปเมื่อสัปดาห์ที่แล้ว ก็ได้มีการออกแพทช์มาใหม่ อัพเดทเมื่อวันศุกร์ที่ 8 กุมภาพันธ์ และได้แนะนำให้ผู้ใช้ติดตั้ง Simple Social Buttons เวอร์ชัน 2.0.22 ให้เร็วที่สุด เพื่อป้องกันการตกเป็นเหยื่อของช่องโหว่ดังกล่าว

ในคลิปวิดีโอตัวอย่างที่เขาโพสต์บน YouTube แสดงให้เห็นถึงช่องโหว่ที่เป็นอันตรายนั้น เพราะเกิดจากการเปลี่ยนที่อยู่อีเมลที่เชื่อมโยงกับบัญชีผู้ดูแลระบบของเว็บไซต์ WordPress

 

⚠ แจ้งเนื้อหาไม่เหมาะสม 
Blogman's profile


โพสท์โดย: Blogman
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
รวมภาพความฮา แบบสร้างสรรค์ ของคนเขมร กับ นักท่องเที่ยวกับรูปปั้นม้าน้ำอันโด่งดังในโลกโซเชียลตอนนี้พ่อของ "น.ส.ปารีณา ไกรคุปต์" เสียชีวิตแล้วผ้าขี้ริ้ววัว หรือสไบนาง ส่วนที่มักถูกเอามาทำอาหารยอดนิยม คืออะไรและอยู่ตรงส่วนไหนของวัวiPhone รุ่นประหยัดมาแล้ว!ลูกค้าหนุ่มเศร้า หลังรีวิวชุดกีฬาที่ซื้อมา แต่ดันพลาดเห็นหนอนน้อยอันตราย! อย่าใช้ "พัดลมคล้องคอ"..เพราะอาจเสี่ยงเป็นมะเร็งได้สร้างรายได้ Passive Income มนุษย์เงินเดือนอย่างเราก็ทำได้สาว "เจี๊ยบ" ทำเนียนเดินรวมกับ นร.ญี่ปุ่น..ทำเอาหนุ่ม "บอย" ถึงกับแยกไม่ออก
Hot Topic ที่มีผู้ตอบล่าสุด
รวมภาพความฮา แบบสร้างสรรค์ ของคนเขมร กับ นักท่องเที่ยวกับรูปปั้นม้าน้ำอันโด่งดังในโลกโซเชียลตอนนี้6 พฤติกรรมที่ไม่ควรทำขณะที่เรากำลังขับรถอยู่ มีอะไรบ้าง มาดูกันได้จ้ายุงชอบกัดคนแบบไหนFB เตรียมเพิ่มโหมดใหม่ ให้ข้อความใน IB หายไปได้ตามเวลาที่ตั้งไว้กทม.แนะนำ อย่าอยู่กลางแจ้งเด็ดขาด
TECNO โทรศัพท์รุ่นใหม่ค่ายใหม่สาวอเมริการัศมีที่อ่อนแอรอบชั้นนอกโลกNASA National Aeronautics and Spece Administration.
ตั้งกระทู้ใหม่