• About
  • Advertise
  • Privacy & Policy
  • Contact
Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Review

    National Academy of Sciences endorses embryonic engineering

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    The Analogue Nt Mini is the perfect NES console for video game lovers

    Using a mind reading device, ‘locked-in’ patients told researchers they’re happy

    Watch Cruise’s self-driving Bolt EV navigate smoothly to SF’s Dolores Park

  • Gaming

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Analogue Nt Mini is the perfect NES console for video game lovers

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    National Academy of Sciences endorses embryonic engineering

    Jack Dorsey says he’ll continue running both Square and Twitter

    Fujifilm X-T2 review: The definition of a great camera

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    SpaceX targets February 18 for Dragon resupply mission to ISS

  • Applications

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Review

    National Academy of Sciences endorses embryonic engineering

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    The Analogue Nt Mini is the perfect NES console for video game lovers

    Using a mind reading device, ‘locked-in’ patients told researchers they’re happy

    Watch Cruise’s self-driving Bolt EV navigate smoothly to SF’s Dolores Park

  • Gaming

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Analogue Nt Mini is the perfect NES console for video game lovers

    GoPro’s Karma drone is back on sale after design flaw made them fall out of the sky

  • Gear
    • All
    • Audio
    • Camera
    • Laptop
    • Smartphone

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    National Academy of Sciences endorses embryonic engineering

    Jack Dorsey says he’ll continue running both Square and Twitter

    Fujifilm X-T2 review: The definition of a great camera

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    Trending Tags

    • Best iPhone 7 deals
    • Apple Watch 2
    • Nintendo Switch
    • CES 2017
    • Playstation 4 Pro
    • iOS 10
    • iPhone 7
    • Sillicon Valley
  • Computers

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Fujifilm X-T2 review: The definition of a great camera

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

    SpaceX targets February 18 for Dragon resupply mission to ISS

  • Applications

    Apple Watch Series 2 Is Swimproof and Comes With Built-In GPS

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    Jack Dorsey says he’ll continue running both Square and Twitter

  • Security

    To regain advertiser trust, Facebook is tracking ads by the millisecond

    National Academy of Sciences endorses embryonic engineering

    Google has been asked to take down over a million websites

    Watch Dogs 2 Update Coming This Week, Here’s What It Does

    The Warby Parker of hair color, Madison Reed, scores new funding and a CMO

    Shopify CEO attempts to defend continued hosting of Breitbart’s online store

No Result
View All Result
Technique de pointe
No Result
View All Result
Home Générale

La vulnérabilité WP Super Cache affecte plus de 2 millions de sites

Caleb by Caleb
avril 29, 2021
144
La vulnérabilité WP Super Cache affecte plus de 2 millions de sites
Share on FacebookShare on Twitter


Une vulnérabilité a été découverte dans WP Super Cache par Automattic. Il s’agit d’une vulnérabilité de faible gravité qui pourrait permettre à un pirate de télécharger et d’exécuter du code malveillant, généralement dans le but de prendre le contrôle du site.

Vulnérabilité d’exécution de code à distance (RCE)

Une faille a été révélée aujourd’hui qui expose les utilisateurs de WP Super Cache à une vulnérabilité d’exécution de code à distance authentifiée (RCE).

L’exécution de code à distance est un exploit qui permet à un attaquant de profiter d’une faille qui peut lui permettre de télécharger et d’exécuter du code malveillant.

L’intention habituelle est de télécharger et d’exécuter du code PHP qui leur permet ensuite de faire des choses comme installer des portes dérobées, accéder et apporter des modifications à la base de données et atteindre le contrôle de niveau administrateur du site.

Publicité

Continuer la lecture ci-dessous

Une fois qu’un attaquant a le contrôle de niveau administrateur, le site est effectivement sous son contrôle.

Selon le glossaire publié sur Wordfence.com, il s’agit du définition d’une exécution de code à distance

«L’exécution de code à distance (RCE) se produit lorsqu’un attaquant est capable de télécharger du code sur votre site Web et de l’exécuter.

Un bogue dans une application PHP peut accepter l’entrée de l’utilisateur et l’évaluer en tant que code PHP. Cela pourrait, par exemple, permettre à un attaquant de dire au site Web de créer un nouveau fichier contenant du code qui accorde à l’attaquant un accès complet à votre site Web.

Lorsqu’un attaquant envoie du code à votre application Web et que celle-ci est exécutée, accordant l’accès à l’attaquant, il a exploité une vulnérabilité RCE. Il s’agit d’une vulnérabilité très grave car elle est généralement facile à exploiter et accorde un accès complet à un attaquant immédiatement après avoir été exploitée. »

Publicité

Continuer la lecture ci-dessous

Vulnérabilité d’exécution de code à distance authentifié

WP Super Cache contient une variante de l’exploit RCE appelée exécution de code à distance authentifié.

Une vulnérabilité authentifiée d’exécution de code à distance est une attaque dans laquelle l’attaquant doit d’abord être enregistré sur le site.

Le niveau d’enregistrement nécessaire dépend de la vulnérabilité exacte et peut varier.

Parfois, il doit être un utilisateur enregistré avec des privilèges d’édition. Dans le pire des cas, tout ce dont l’attaquant a besoin est le niveau d’enregistrement le plus bas, tel qu’un niveau d’abonné.

Aucun détail n’a été publié sur le type d’authentification nécessaire pour l’exploit.

C’est le détail supplémentaire qui a été révélé:

«Vulnérabilité RCE (Authenticated Remote Code Execution) (page de paramètres) découverte…»

Le correctif a été mis à jour immédiatement

Automattic, le développeur de WP Super Cache a mis à jour le logiciel. Les éditeurs qui utilisent le plugin sont invités à envisager de passer à la dernière version 1.7.2.

Chaque éditeur de logiciel publie un changelog qui indique aux utilisateurs ce qu’il y a dans une mise à jour afin qu’ils sachent pourquoi le logiciel est mis à jour.

Selon le journal des modifications pour WP Super Cache Version 1.7.2:

«Correction du RCE authentifié dans la page des paramètres.»

Selon Oliver Sild, PDG et fondateur de la société de sécurité de site Web Patchstack (@patchstackapp):

Publicité

Continuer la lecture ci-dessous

“Le problème résolu est de faible gravité … Mais il est toujours conseillé de mettre à jour le plugin dès que possible.”

Citations

Rapport de patchstack: WordPress WP Super Cache Plugin <= 1.7.1 - Vulnérabilité d'exécution de code à distance authentifié (RCE)

Journal des modifications WP Super Cache



— to www.searchenginejournal.com

Get real time update about this post categories directly on your device, subscribe now.

Unsubscribe
Caleb

Caleb

Recommended.

Crackle Plus de CSS Entertainment (CSSE) signe un accord pour lancer l’application Crackle sur les téléviseurs intelligents alimentés par Vewd

Message du directeur général

avril 21, 2021
Le fils adolescent de Linda McCann est un portrait de notre époque

Le fils adolescent de Linda McCann est un portrait de notre époque

juillet 4, 2021

Subscribe.

Trending.

10 problèmes courants de l’iPhone 13 et comment les résoudre

10 problèmes courants de l’iPhone 13 et comment les résoudre

décembre 24, 2021
Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

Comment installer phpMyAdmin sur Debian 11 Bullseye (Apache)

novembre 25, 2021
Erreur C14a du code d’assistance Snapchat : comment y remédier ?

Erreur C14a du code d’assistance Snapchat : comment y remédier ?

août 21, 2022
Comment réparer le décalage d’Instagram sur iPhone et Android

Comment réparer le décalage d’Instagram sur iPhone et Android

novembre 26, 2021
Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

Étapes pour installer MySQL sur Ubuntu 22.04 LTS Jammy Linux

mai 15, 2022

Catégories de produits

  • Non classé (2)
Technique de pointe

We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.

Follow Us

Catégories

  • Apple
  • Applications
  • Audio
  • Camera
  • Computers
  • Gaming
  • Gear
  • Générale
  • Laptop
  • Microsoft
  • Photography
  • portrait
  • Review
  • Security
  • Smartphone

Étiquettes

actualités industrielles actualité économique affaires ailette AMERS ASIE ASXPAC BACT Buying Guides CMPNY Commerce courrier quotidien CYCS CYCS08 des sports Divertissement EMRG Entreprise GEN Google Inc. ITSE ITSE08 jeu vidéo jeux vidéo l'Internet La technologie Logiciel Microsoft MTPIX NOM nous nouvelles Playstation 4 Pro politique Sillicon Valley SWIT TECH08 technologie TMT TOPCMB TOPNWS Types de contenu Éducation économie

Recent News

Améliorer les résultats pour les patients grâce à la technologie

Améliorer les résultats pour les patients grâce à la technologie

mars 20, 2023
Jio subit une brève panne à Delhi-NCR

Jio subit une brève panne à Delhi-NCR

mars 20, 2023
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Computers
  • Gaming
  • Gear
    • Audio
    • Camera
    • Smartphone
  • Microsoft
  • Photography
  • Security

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Sign In with Facebook
Sign In with Google
Sign In with Linked In
OR

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Nous avons découvert un nouveau système qui génère des revenus 100% passifs... Ignorer