В плагине WPBakery обнаружена серьёзная уязвимость

Специалисты Wordfence выявили серьёзную уязвимость в WordPress-плагине WPBakery Page Builder, который установлен на 4,3 млн сайтов.

WPBakery – это платный плагин, который позволяет создавать пользовательские шаблоны страниц с помощью интерфейса с механикой «drag and drop».

Обнаруженная уязвимость делает возможными атаки «межсайтового скриптинга» (XSS). Это один из самых популярных видов атак с применением JavaScript.

Уязвимость была выявлена в конце июля 2020 года. Патч был выпущен в конце августа, но некоторые проблемы остались, поэтому в начале сентября вышел второй патч.

Окончательно проблема была решена с помощью патча, выпущенного 24 сентября.

При этом в журнале изменений разработчики не указали, что эти обновления были связаны с вопросами безопасности, и пометили их просто как «улучшения».

Между тем, уязвимость является довольно серьёзной, поэтому пользователям плагина рекомендуется обновить его до последней версии – 6.4.1.

Источник: Search Engine Journal
preview В Relap появились «Формы» — конструктор тестов для медиа

В Relap появились «Формы» — конструктор тестов для медиа

С его помощью можно создавать и встраивать в публикации интерактивные блоки с тестами
preview Google Навыки – новая обучающая платформа для тех, кто ищет работу

Google Навыки – новая обучающая платформа для тех, кто ищет работу

И хочет освоить дисциплины, связанные с цифровыми технологиями
preview Google опубликовал новые руководства по Web Stories

Google опубликовал новые руководства по Web Stories

В их числе – правила в отношении контента и лучшие практики
preview Google Chrome остаётся самым популярным браузером в Китае

Google Chrome остаётся самым популярным браузером в Китае

Хотя большинство сервисов Google в стране запрещены
preview Google Ads представил новый тип кампаний Performance Max и другие новинки

Google Ads представил новый тип кампаний Performance Max и другие новинки

На мероприятии Advertising Week