Wtyczka WordPressa z luką bezpieczeństwa naraża 200 000 stron
Wtyczka WordPressa z luką bezpieczeństwa naraża 200 000 stron
Wtyczka Smash Balloon Social Post Feed, znana z przekształcania postów z Facebooka na stronach WordPress, ujawnia poważną lukę bezpieczeństwa. Odkryta przez badaczy z Jetpack, umożliwia atakującym przesyłanie złośliwych skryptów, co naraża miliony użytkowników.
Wersje przed 4.0.1 są wrażliwe na ataki, co oznacza, że osoby korzystające z tej wtyczki powinny jak najszybciej zaktualizować swoje oprogramowanie. Wtyczka, która jest dostępna w bezpłatnej i płatnej wersji, zyskała popularność dzięki prostocie wyświetlania treści z Facebooka na stronach internetowych.
Wtyczka pro dodatkowo publikuje zdjęcia, filmy i komentarze, co czyni ją jeszcze bardziej atrakcyjną dla użytkowników. Jednak w obliczu takiej luki, bezpieczeństwo powinno być priorytetem dla właścicieli stron.
Na podstawie: Źródła








