ON
← Natrag na feed
WordPress propusta: Login stranica otvara vrata za preuzimanje servera
Germany🏛️ PolitikaSredinaprije 12 dana

WordPress propusta: Login stranica otvara vrata za preuzimanje servera

Jedan sigurnosni istraživač otkrio je ozbiljnu sigurnosnu rupu u WordPressu, koja može dovesti do potpune kompromitacije servera. Ta luka, poznata kao CVE-2026-64638, omogućuje napadače, putem ciljane XSS-Angriffsmethode (XSS2Shell), koja koristi HTML-filterfunkcije, skrupulozne skripte na serverima žrtava.

Kritična sigurnosna ranjivost u široko korištenom sustavu za upravljanje sadržajem WordPress je identificirana, omogućujući napadačima da potencijalno preuzmu poslužitelje putem kompromitirane stranice za prijavljivanje.

Napadač stvara naizgled benignu HTML stranicu koja sadrži obrazac usmjeren na stranicu za prijavljivanje u WordPressu žrtve. Ovaj obrazac se često isporučuje putem phishing e-pošte, obmanjujući korisnike da kliknu na vezu i posjete pripremljenu web stranicu. Čim žrtva otvori stranicu napadača, skripta automatski pošalje skript skript unutar pretraživača žrtve.

Ako je žrtva prijavljena kao administrator, napadač može dodatno iskoristiti situaciju krađom API pristupnog žetona. S ovim žetonom, oni mogu učitati i izvršiti proizvoljni PHP kod na poslužitelju, potpuno ugrožavajući WordPress instanci. Kanadski centar za kibernetičku sigurnost primijetio je znakove da napadači aktivno koriste ovu ranjivost.

Nakon što se dogodi početna kompromitacija, napadač dobiva kontrolu nad poslužiteljem, što potencijalno dovodi do kršenja podataka, neovlaštenih izmjena ili širenja zlonamjernog softvera. Stručnjaci za sigurnost naglašavaju važnost održavanja softvera ažuriranim kako bi se ublažili rizici povezani s poznatim ranjivostima. Preporučuju da administratori prate svoje sustave zbog neuobičajenih aktivnosti i primjenjuju dodatne slojeve sigurnosti, kao što su dvostruka provjera identiteta i redovna sigurnosna kopija. Incident naglašava trenutne izazove s kojima se razvijači suočavaju u osiguranju složenih web aplikacija od evoluirajućih prijetnji.

Iako se zakrpa bavi neposrednim rizikom, naglašava potrebu za stalnom budnošću i proaktivnim mjerama u održavanju digitalne sigurnosti.

Idi na primarne izvore (2)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 80prije 12 dana
WordPress propusta: Login stranica otvara vrata za preuzimanje servera

Jedan sigurnosni istraživač otkrio je ozbiljnu sigurnosnu rupu u WordPressu, koja može dovesti do potpune kompromitacije servera. Ta luka, poznata kao CVE-2026-64638, omogućuje napadače, putem ciljane XSS-Angriffsmethode (XSS2Shell), koja koristi HTML-filterfunkcije, skrupulozne skripte na serverima žrtava.

Procjena pristranosti (Sredina): Izvještaji ostaju stvarni i usredotočeni na tehničke aspekte sigurnosne rupe bez političkih procjena ili stranačkog okvira.

Zašto činjenice (85): The article accurately reports the existence of the vulnerability (CVE-2026-64638) and mentions that it is being actively exploited. It also states that WordPress 7.0.3 addresses the issue, aligning with the primary source document. However, it adds some technical details not explicitly mentioned in

Zašto objektivnost (80): The article presents the information in a relatively neutral manner, though it uses terms like 'Angreifer' (attackers) and 'Opfer' (victims), which can carry slight connotations of blame or victimization. The tone remains mostly informative and does not strongly favor either the attackers or the vic

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče