--->
AfterDawn logo

Suositusta Wordpress-liitännäisestä löytynyt vakava haavoittuvuus

Valtteri Ahonen Valtteri Ahonen

Tietoturvayhtiö Sucuri on raportoinut vakavasta haavoittuvuudesta yhdessä Wordpress-palvelun suosituimmista liitännäisistä.

Sucurin raportin mukaan Disqus Comment System -liitännäisessä on tietoturva-aukko, jota hyödyntämällä hyökkääjä voi päästä tekemään kohdesivustolle käytännössä lähes mitä tahansa. Haavoittuvuuden hyödyntämisestä on kerrottu enemmän yhtiön blogissa.

Onneksi ajan tasalla olevat käyttäjät ovat jo haavoittuvuudelta suojassa, sillä se vaatii toimiakseen Wordpress-version 3.1.4 (tai vanhemman), PHP-version 5.1.6 (tai vanhemman) ja Disqus-liitännäisestä version 2.75 (tai vanhemman). Wordpressinsä uusimpaan versioon päivittäneet ovat automaattisesti turvassa, sillä se ei enää tue riittävän vanhoja PHP-versiota. Itse liitännäisen uusimmissa versiossa vika on myös paikattu.

Kaikkia Disqusia sivuillaan käyttävien suositellaan päivittämään ohjelmistonsa välittömästi.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

1,5 miljoonaa deittisovelluksissa käytettyä kuvaa, myös yksityisviesteillä lähetettyjä kuvia vuoti verkkoon

AfterDawn

Tekoäly saapui WhatsAppiin Suomessakin - ja sitä ei voi kytkeä pois päältä, mitenkään

Puhelinvertailu

Valtameren yli matkalla ollut lento joutui palaamaan takaisin, kun matkustaja hukkasi puhelimensa lennon aikana

Puhelinvertailu

Trumpin tullit voivat nostaa mm. iPhonejen hintoja käsittämättömän paljon Yhdysvalloissa

AfterDawn

Telialla laaja ongelma - datayhteydet eivät toimi

AfterDawn

Ouran sormukset nyt myynnissä Verkkokauppa.comilla

AfterDawn

Nintendo Switch 2 - Tiedot julki, tällainen se on ja Suomen hinta

AfterDawn

Microsoft julkaisi sen ohjelmiston lähdekoodin, mistä koko Microsoft aikoinaan syntyi 50 vuotta sitten

AfterDawn

Suomalaiset kyllästyivät huijauksiin: Mobiilivarmenteesta tuli yhtäkkiä huikean suosittu

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki