ΑρχικήSecurityΣε κίνδυνο 1.3 εκατ. ιστοσελίδες λόγω ευπαθούς plugin του Wordpress

Σε κίνδυνο 1.3 εκατ. ιστοσελίδες λόγω ευπαθούς plugin του WordPress

Μια κρίσιμη ευπάθεια, η οποία έχει ανακαλυφθεί σε ένα από τα πιο δημοφιλή plugins της πλατφόρμας διαχείρισης περιεχομένου WordPress, θέτει σε κίνδυνο περισσότερες από ένα εκατομμύριο ιστοσελίδες.

Σε κίνδυνο 1.3 εκατ. ιστοσελίδες λόγω ευπαθούς plugin του WordPress

Η ευπάθεια επηρεάζει τις περισσότερες εκδόσεις του plugin «Wettable Powder Slimstat» (WP-Slimstat), το οποίο αποτελεί ένα από τα πιο διαδεδομένα πρόσθετα του WordPress για στατιστική ανάλυση ιστοσελίδων.

Τη δεδομένη χρονική στιγμή υπάρχουν περισσότερες από 70 εκατομμύρια ιστοσελίδες στο διαδίκτυο που τρέχουν WordPress, ενώ περισσότερες από 1.3 εκατομμύρια από αυτές χρησιμοποιούν το «WP-Slimstat», γεγονός που το καθιστά το ένα από τα ισχυρά plugins για την παροχή real time web analytics.

#secnews #europol 

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost 
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #europol

Η Europol και οι αρχές επιβολής του νόμου από εννέα χώρες εξάρθρωσαν τη "Ghost", μια πλατφόρμα κρυπτογραφημένων επικοινωνιών, η οποία χρησιμοποιούνταν από εγκληματίες για διακίνηση ναρκωτικών, ξέπλυμα βρώμικου χρήματος και άλλες παράνομες δραστηριότητες.

Η πλατφόρμα Ghost διέθετε προηγμένες λειτουργίες ασφάλειας και ανωνυμοποίησης, επιτρέποντας την αγορά συνδρομών με κρυπτονομίσματα. Προσέφερε τρία επίπεδα κρυπτογράφησης και ένα σύστημα αυτοκαταστροφής μηνυμάτων, το οποίο εξαφάνιζε μηνύματα και ύποπτα στοιχεία από τις συσκευές των αποστολέων και των παραληπτών.

Μάθετε περισσότερα: https://www.secnews.gr/620188/europol-eksarthrothike-platforma-epikoinonion-ghost/

00:00 Εισαγωγή
00:16 Πληροφορίες για την πλατφόρμα Ghost
00:57 Έρευνα, εξάρθρωση, συλλήψεις
01:43 Κρυπτογραφημένες επικοινωνίες και προκλήσεις
02:05 Σημασία εξάρθρωσης

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

1

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LkVYMmtleXdBU0dB

Europol: Εξάρθρωσε την πλατφόρμα Ghost - Σύλληψη εγκληματιών

SecNewsTV 10 hours ago

Όλες οι εκδόσεις του WP-Slimstat που έχουν κυκλοφορήσει πριν από την έκδοση 3.9.6 περιέχουν ένα εύκολα προσδιορίσιμο «μυστικό» κλειδί, το οποίο χρησιμοποιείται για την υπογραφή των δεδομένων που αποστέλλονται από και προς τους υπολογιστές των τελικών χρηστών, εξηγεί σε ένα blog post που δημοσιεύθηκε την Τρίτη, η εταιρεία ασφαλείας Sucuri.

Εάν το ευπαθές «μυστικό» κλειδί σπάσει, ένας εισβολέας θα μπορούσε να πραγματοποιήσει μια επίθεση τύπου SQL injection κατά της ιστοσελίδας, προκειμένου να υφαρπάξει εξαιρετικά ευαίσθητες πληροφορίες από τη βάση δεδομένων του θύματος, συμπεριλαμβανομένων κρυπτογραφημένων κωδικών πρόσβασης και των κλειδιών κρυπτογράφησης που χρησιμοποιούνται για την απομακρυσμένη διαχείριση των ιστοσελίδων.

«Εάν η ιστοσελίδα σας χρησιμοποιεί μια ευπαθή έκδοση του plugin, είστε σε κίνδυνο,» έγραψε ο Marc-Alexandre Montpas, ερευνητής της Sucuri.

«Η επιτυχής εκμετάλλευση αυτού του bug θα μπορούσε να οδηγήσει σε επιθέσεις τύπου Blind SQL Injection, που σημαίνει ότι ένας εισβολέας θα μπορούσε να υποκλέψει ευαίσθητες πληροφορίες από τη βάση δεδομένων σας, συμπεριλαμβανομένου του ονόματος χρήστη (hashed), τους κωδικούς πρόσβασης και, υπό ορισμένες προυποθέσεις, τα WordPress Secret Keys – που θα μπορούσαν να οδηγήσουν σε ολική ανάληψη του ελέγχου της ιστοσελίδας.»

Οι χρήστες που τρέχουν ιστοσελίδες WordPress και έχουν εγκαταστήσει το WP-Slimstat θα πρέπει να αναβαθμίσουν άμεσα στην τελευταία έκδοση, προκειμένου να προστατεύσουν την ιστοσελίδα τους από την επικίνδυνη αυτή ευπάθεια.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS