Aktualizacja WordPress SEO: Naprawione poważne zagrożenie bezpieczeństwa
Aktualizacja WordPress SEO: Naprawione poważne zagrożenie bezpieczeństwa
Dzisiejszego poranka opublikowaliśmy aktualizację naszego wtyczki SEO dla WordPressa, zarówno w wersji darmowej, jak i premium, która naprawia problem z bezpieczeństwem. Krótkie podsumowanie? Aktualizuj teraz. Możliwe, że Twoja instalacja WordPressa już się zaktualizowała.
Co dokładnie naprawiliśmy? Zlikwidowaliśmy problem CSRF, który umożliwiał ślepy atak SQL injection. Prosta definicja dla mniej technicznych: jeśli zalogowany autor, redaktor lub administrator odwiedziłby źle sformatowany URL, złośliwy haker mógłby zmienić Twoją bazę danych.
Choć ten błąd nie pozwalał na masowe ataki na instalacje, umożliwiał bezpośrednie celowanie w użytkownika na stronie internetowej. To poważny problem, dlatego natychmiast przystąpiliśmy do jego naprawy, gdy tylko zostaliśmy o nim poinformowani.
Dlaczego nie zauważyliśmy tego wcześniej? Cóż... To długa historia, ale z pewnością będziemy pracować nad tym, aby takie sytuacje się nie powtarzały.
Na podstawie: Źródła








