Categories: Мнение

В PhpStorm обнаружены критические уязвимости, рекомендуется немедленное обновление

Сегодня JetBrains объявила, что выпустила обновление безопасности для PhpStorm и всех других IDE на основе IntelliJ из-за ряда критических уязвимостей:

Недостаток межсайтовой подделки запросов (CSRF) во встроенном веб-сервере IDE позволял злоумышленнику получить доступ к локальной файловой системе с вредоносной веб-страницы без согласия пользователя.

Чрезмерно разрешающие настройки CORS позволили злоумышленникам использовать вредоносный веб-сайт для доступа к различным внутренним конечным точкам API, получить доступ к данным, сохраненным в среде IDE, и собрать различную метаинформацию, такую ​​как версия IDE или открыть проект.

PhpStorm на сегодняшний день является самой популярной IDE для разработчиков PHP . Он также широко используется разработчиками WordPress, особенно после того, как в версии 8 добавлена ​​официальная поддержка WordPress .

Выпущенное сегодня обновление исправляет критические уязвимости внутри базовой платформы IntelliJ, на которой работает почти дюжина популярных IDE. Установить обновление так же просто, как выбрать «Проверить наличие обновлений» в среде IDE. Кроме того, клиенты могут загрузить самую последнюю версию с сайта JetBrains.com, а объявление о безопасности включает ссылки для загрузки более старых версий.

Хотя группе безопасности JetBrains не известно об использовании этих уязвимостей, рекомендуется немедленное обновление.

writer

Recent Posts

WordPress Multisite Sync и Elementor. Как подружить?

Работая с плагином WordPress Multisite Sync столкнулся с проблемой. При синхронизации страниц данные от Elementor…

2 месяца ago

Плагин Delete Me для WordPress помогает владельцам веб-сайтов предоставить право на забвение GDPR

Поскольку до крайнего срока соблюдения GDPR ЕС осталось всего 178 дней , многие владельцы сайтов…

2 года ago

Команда Gutenberg наращивает юзабилити-тестирование в WordCamp US

Команда Gutenberg создаст станцию ​​тестирования удобства использования в WordCamp US, где посетители смогут принять участие…

2 года ago

Плагин распространителя теперь в бета-версии: новое решение для синдикации контента WordPress от 10up

Сегодня компания 10up опубликовала предварительную версию своего плагина Distributor , нового решения для синдикации контента…

2 года ago

Gutenberg 1.8 добавляет большую расширяемость для разработчиков плагинов

На этой неделе был выпущен Gutenberg 1.8 с несколькими заметными улучшениями, которые предоставят разработчикам плагинов…

2 года ago

Gutenberg 15.5 представляет экспериментальную поддержку разметки сетки

На этой неделе был выпущен Gutenberg 15.5 с новыми функциями и улучшениями возможностей полнофункционального редактирования…

2 года ago