WordPress plaginidagi xavfsizlik zaifligi millionlab saytlarni xavf ostida qoldirdi
Mashhur All-in-One WP Migration and Backup plaginida aniqlangan SQL injection zaifligi hujumchilarga veb-saytlarni to'liq nazorat qilish imkonini berishi mumkin.

WordPress saytlari uchun mo'ljallangan mashhur All-in-One WP Migration and Backup plagini jiddiy xavfsizlik zaifligiga uchradi. Ushbu kamchilik millionlab veb-resurslarni tahdid ostida qoldirib, xakerlarga ularni egallab olish imkonini berishi mumkinligi aniqlandi.
BleepingComputer xabariga ko'ra, muammo plagin tarkibidagi SQL injection zaifligidan kelib chiqadi. Bu esa avtorizatsiyadan o'tmagan tajovuzkorlarga masofadan turib kod bajarish hamda ta'sirlangan saytlar ustidan to'liq nazorat o'rnatish yo'lini ochib beradi.
Hozirgi kunda millionlab saytlar ushbu plagin yordamida zaxira nusxalarini yaratadi va ma'lumotlarni boshqaradi. Shu sababli, aniqlangan xavfsizlik bo'shlig'i global miqyosdagi veb-resurslar uchun jiddiy xavf tug'dirmoqda va tezkor choralar ko'rishni talab qiladi.
O'zbekistondagi veb-dasturchilar, sayt egalari va IT-kompaniyalar ham ushbu xabarga jiddiy e'tibor qaratishlari lozim. Agar siz yoki siz boshqarayotgan loyihalar ushbu plaginning zaif versiyasidan foydalanayotgan bo'lsa, saytingiz kiberhujumlarga moyil bo'lishi mumkin.
Bunday xavflarning oldini olish uchun sayt ma'muriyatidan o'z vaqtida plaginni so'nggi xavfsiz versiyagacha yangilash talab etiladi. Har qanday uchinchi tomon vositalarini o'rnatishda xavfsizlik talablariga qattiq amal qilish muhim ahamiyatga ega.



