Cyber

Elementor zaifligi WordPress saytlarida admin akkauntlarini yaratishga imkon bermoqda

WordPress uchun mo'ljallangan mashhur Elementor plaginida aniqlangan xavfsizlik xatosi tajovuzkorlarga sayt ustidan to'liq nazorat o'rnatish imkonini berishi mumkin.

·1 daqiqa o‘qish
Elementor zaifligi WordPress saytlarida admin akkauntlarini yaratishga imkon bermoqda

WordPress saytlarida keng qo'llaniladigan Elementor plaginida jiddiy xavfsizlik zaifligi aniqlandi. Ushbu xato tufayli autentifikatsiyadan o'tmagan jinoyatchilar maxsus so'rovlar yordamida veb-saytda yangi administrator akkauntlarini yaratish imkoniyatiga ega bo'lmoqdalar.

BleepingComputer ma'lumotlariga ko'ra, gap saytlararo so'rovlarni soxtalashtirish yoki CSRF (cross-site request forgery) deb nomlanuvchi zaiflik haqida bormoqda. Bunday zaifliklar odatda foydalanuvchini aldanib maxsus havolani bosishiga majburlash orqali uning nomidan kutilmagan amallarni bajarishga qaratilgan bo'ladi.

Ayni paytda ushbu zaiflik qanday ekspluatatsiya qilinishi va uning ko'lami qanchalik kengligi bo'yicha mutaxassislar batafsil o'rganish ishlarini olib bormoqdalar. Plagin ishlab chiquvchilari bunday xavflarning oldini olish uchun foydalanuvchilarga o'z dasturiy ta'minotlarini darhol yangilashni tavsiya qilmoqdalar.

O'zbekistondagi veb-studiyalar, frilanserlar va WordPress platformasida ishlaydigan har qanday biznes egalari uchun bu jiddiy ogohlantirishdir. Sayt xavfsizligini ta'minlash uchun barcha o'rnatilgan plaginlar va mavzularni o'z vaqtida yangilab borish har qachongidan ham muhimroq hisoblanadi.

#WordPress#Elementor#Kiberxavfsizlik#CSRF#Veb-himoya#BleepingComputer

O‘xshash maqolalar