Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Mada
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Pramogos
  • Kinas
  • Menas
  • Renginiai
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Mada
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Pramogos
    • Kinas
    • Menas
    • Renginiai
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Tūkstančiai interneto svetainių atsidūrė pavojuje: populiarus įrankis turi rimtą saugumo spragą, kuri gali padaryti nemažai žalos
Technologijos

Tūkstančiai interneto svetainių atsidūrė pavojuje: populiarus įrankis turi rimtą saugumo spragą, kuri gali padaryti nemažai žalos

Paskelbė Jonas Vainius
2023-07-12, 08:40
Komentarų: 0
Dalintis
2 min. skaitymo

Stulbinančiame atradime, garsi saugos įmonė „Wordfence“ neseniai atskleidė kritinį nulinės dienos pažeidžiamumą plačiai naudojamame „vartotojo prisijungimo sistemos“ įskiepyje „Ultimate Member“, kuris naudojamas „WordPress“ tinklaraščių platformoje.

Šis pažeidžiamumas leidžia įsilaužėliams išnaudoti savo paskyras ir įgyti aukštesnes administravimo teises, taip veiksmingai suteikiant jiems visišką tikslinių svetainių kontrolę.

Saugos trūkumui, identifikuotam kaip CVE-2023-3460, buvo priskirtas 9,8 rizikos balas, kas nurodo jo rimtumą. Dėl šio pažeidžiamumo kibernetiniai nusikaltėliai gali apeiti įskiepyje integruotas saugos priemones, leisdami jiems manipuliuoti vartotojų paskyrų konfigūracijos wp_capabilities duomenimis. Nustatydami savo paskyras kaip administratorius, įsilaužėliai gali visiškai kontroliuoti paveiktas svetaines.

Įskiepio kūrėjai greitai sureagavo, kad išspręstų problemą. Birželio 26 d. jie išleido „Ultimate Member” 2.6.3 versiją, kuri iš dalies sumažino pažeidžiamumą. Vėliau, liepos 1 d., buvo išleista 2.6.7 versija, siūlanti visišką saugos trūkumo pataisymą.

Nerimą kelia tai, kad daugiau nei 200 000 „WordPress“ svetainių naudojo „Ultimate Member“ įskiepį. Atsižvelgiant į didelį įdiegimų skaičių ir galimą įskiepio atnaujinimo vėlavimą dėl nepakankamos informacijos sklaidos, šios svetainės išlieka ypač pažeidžiamos piktybinių asmenų išnaudojimui.

Žiniatinklio administratoriams ir svetainių savininkams primygtinai patariama nedelsiant imtis veiksmų atnaujinant savo „Ultimate Member” įskiepį į naujausią 2.6.7 versiją, kad apsaugotų savo svetaines nuo galimų atakų. Be to, labai svarbu išlikti budriems ir stebėti bet kokią įtartiną veiklą ar neteisėtos prieigos bandymus.

Ekspertai pabrėžia, kad svarbu nedelsiant pašalinti programinės įrangos spragas ir nuolat diegti naujausias saugos pataisas. Reguliarus įskiepių ir programinės įrangos atnaujinimas yra esminė praktika, užtikrinanti svetainės vientisumą ir apsauga nuo naujų kibernetinių grėsmių.

Temos:Wordpress
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėJonas Vainius
Žurnalistas
Rašau apie technologijas, skaitmeninį pasaulį ir inovacijas, domiuosi IT, dirbtiniu intelektu ir sprendimais, kurie keičia kasdienį gyvenimą. Savo tekstuose siekiu sudėtingas technologijų temas pateikti aiškiai ir suprantamai, kad skaitytojai galėtų lengvai orientuotis sparčiai besikeičiančioje technologijų aplinkoje.
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Virgin Australia aircraft captured mid-landing against a clear blue sky at Melbourne Airport.
Lietuva

Dar vienas pargabenimo skrydis iš Dubajaus: Vilniuje nusileidę lietuviai prabilo apie išgyvenimus

2026-03-06
tablet, heating, man, pointing, manual, technology, person, male, computer, home, modern, system, energy, control, people, temperature, app, heating, heating, heating, heating, heating, temperature, temperature, temperature, temperature
Namai

Šilumos siurbliai praranda populiarumą: žmonės grįžta prie sprendimo, kurį daugelis buvo nurašę. Koks jis?

Aurimas Kavaliūnas
2026-03-06
Mokslas

Kvantinių sūkurių paslaptis: eksperimentas parodė, kur supertakume dingsta energija

Karolis Vaickus
2026-03-06
Namai

Skalbimo milteliai, gelis ar kapsulės: ekspertai paaiškino, kada kuri priemonė geriausia

Karolina Vasiliauskaitė
2026-03-06
Gyvenimas

Kirpėjai pataria: plaukų spalvos, kurios brandžiame amžiuje atrodo gražiausiai ir atjaunina veidą

Ana Januliavičienė
2026-03-06
white, red, and gray concrete building
Pasaulis

Blogos žinios vartotojams: naftos ir dujų kainos kyla į aukštumas, o ekspertai jau kalba apie rimtas pasekmes ekonomikai

2026-03-06

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Pramogos
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?