Categories: Мнение

Последствия уязвимости TimThumb

У Sucuri Security есть отличный пост , в котором начинаются обзоры последствий массовой эксплуатации скрипта изменения размера изображений TimThumb. По их подсчетам, скрипт скомпрометировал около миллиона страниц, но при фильтрации их результатов за последние тридцать дней было обнаружено более 200 000 результатов. Эксплуатация скрипта по-прежнему является постоянной проблемой и, скорее всего, останется в обозримом будущем. Если вы считаете, что на вашем сервере стоит старая версия скрипта TimThumb, используйте плагин сканера уязвимостей TimThumb .

Событие эксплуатации TimThumb интересно тем, что многие веб-сайты были скомпрометированы, несмотря на то, что проблема не имеет отношения к ядру самого WordPress. Интересно, есть ли другие популярные скрипты или зависимости, которые используют плагины или темы, которые могут оказаться в такой же ситуации?

writer

Recent Posts

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

1 год ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

1 год ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

1 год ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

1 год ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

1 год ago

DesktopServer 3.8.4 включает подарок сообществу

DesktopServer выпустил версию 3.8.4 своего программного обеспечения для локальной разработки. Эта версия включает в себя…

2 года ago