Огромный сборник статей от WPTec для начинающих

Мнение

Последствия уязвимости TimThumb

У Sucuri Security есть отличный пост , в котором начинаются обзоры последствий массовой эксплуатации скрипта изменения размера изображений TimThumb. По их подсчетам, скрипт скомпрометировал около миллиона страниц, но при фильтрации их результатов за последние тридцать дней было обнаружено более 200 000 результатов. Эксплуатация скрипта по-прежнему является постоянной проблемой и, скорее всего, останется в обозримом будущем. Если вы считаете, что на вашем сервере стоит старая версия скрипта TimThumb, используйте плагин сканера уязвимостей TimThumb .

Событие эксплуатации TimThumb интересно тем, что многие веб-сайты были скомпрометированы, несмотря на то, что проблема не имеет отношения к ядру самого WordPress. Интересно, есть ли другие популярные скрипты или зависимости, которые используют плагины или темы, которые могут оказаться в такой же ситуации?

Рекомендуем прочитать
Мнение

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Мнение

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Мнение

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Мнение

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

Подпишитесь на рассылку
и будьте в курсе новостей Wordpress

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *