IT

WordPress Core'dagi Click2Shell zaifligi serverda PHP kodini ishga tushirishga imkon beradi

WordPress platformasining asosiy qismida aniqlangan 'Click2Shell' nomli yangi CSRF zaifligi bo'yicha texnik tafsilotlar va ekspluatatsiya namunasi e'lon qilindi.

·1 daqiqa o‘qish
WordPress Core'dagi Click2Shell zaifligi serverda PHP kodini ishga tushirishga imkon beradi

WordPress platformasining asosiy qismiga ta'sir ko'rsatuvchi xavfli zaiflik aniqlandi. Mutaxassislar 'Click2Shell' deb nomlangan ushbu kross-sayt so'rovini soxtalashtirish (CSRF) zaifligi bo'yicha texnik tafsilotlar va ishlaydigan ekspluatatsiya namunasini ommaga e'lon qilishdi.

BleepingComputer ma'lumotlariga ko'ra, mazkur nosozlik tajovuzkorlarga serverda ruxsatsiz ravishda PHP kodini bajarish imkonini beradi. Bu esa veb-resurslar xavfsizligiga jiddiy tahdid solib, saytni to'liq nazorat ostiga olish xavfini tug'diradi.

Hozirgi vaqtda ushbu zaiflikning amalda qo'llanilishi mumkin bo'lgan usullari oshkor qilingani sababli, sayt ma'murlari va ishlab chiquvchilardan o'ta hushyor bo'lish talab etiladi. Platformaning asosiy komponentida topilgan bu kabi kamchiliklar keng ko'lamli kiberhujumlarga yo'l ochib berishi mumkin.

O'zbekistondagi va mintaqadagi veb-studiyalar, matnli boshqaruv tizimlari (CMS) bilan ishlovchi mutaxassislar va sayt egalari o'z resurslarining himoyasini zudlik bilan tekshirishlari zarur. WordPress yadrosini o'z vaqtida yangilash va xavfsizlik tavsiyalariga amal qilish bunday tahdidlarning oldini olishning yagona yo'lidir.

#WordPress#Cybersecurity#CSRF#PHP#BleepingComputer#BleepingComputer

O‘xshash maqolalar