التخطي إلى المحتوى


  • البرنامج المساعد Smart Slider 3 WordPress (المستخدم في 800000 موقع) يحمل عيبًا عشوائيًا في قراءة الملفات مما يتيح الوصول إلى ملفات الخادم الحساسة
  • سمحت الثغرة الأمنية حتى للحسابات ذات الامتيازات المنخفضة بتصفية بيانات الاعتماد وبيانات التكوين عبر وظائف تصدير AJAX
  • تم إصدار التصحيح في الإصدار 3.5.1.34، لكن ما يقرب من 500 ألف موقع لا يزال مكشوفًا؛ وحث المستخدمين على التحديث على الفور

حذر الخبراء من أن مكون WordPress الشهير الذي يستخدمه مئات الآلاف من مواقع الويب يحتوي على ثغرة أمنية تسمح لممثلي التهديد بسرقة معلومات حساسة مثل بيانات اعتماد تسجيل الدخول.

يتيح Smart Slider 3، النشط حاليًا على أكثر من 800000 موقع ويب، للمستخدمين إنشاء أشرطة تمرير سريعة الاستجابة وقابلة للتخصيص وكتل محتوى مرئي دون الحاجة إلى البرمجة.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *