Главная
Статьи
Форум
Реклама
Нажмите
/
для поиска
Поиск
Войти
Регистрация
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Дзен реализовал для авторов возможность вывода денег через СПБ
Для резидентов РФ
Pavel A
Рейтинг
136
Регистрация
15.02.2018
Горк - он брутальный, но хитрый, а Морк - он хитрый, но брутальный.
Топики
8
Комментарии
1353
Статьи
0
Бегет поднимает цены с 1 июня
1 октября 2025, 06:53
Прям хвалебное набежало
Какая операционная система у моего хостинг провайдера?
20 сентября 2025, 06:38
Достаточно глянуть ответ сервера... Для личного пользования.
Какая операционная система у моего хостинг провайдера?
19 сентября 2025, 07:31
РОСА Хром 12 Сервер
PayPal все
15 сентября 2025, 18:54
На украинскую карту по курсу приходит в гривне
Сайт Взломали - WordPress
30 августа 2025, 12:19
Подробная информация об уязвимости UpdraftPlus (CVE-2024-10957)
Основные характеристики:
- CVE ID: CVE-2024-10957
- Тип уязвимости: PHP Object Injection
- Уровень критичности: Высокий
- Дата обнаружения: Январь 2025
- Затронутые версии: версии до 1.24.11
Техническая информация:
Уязвимость возникает из-за десериализации недоверенных данных в функции recursive_unserialized_replace. Эта функция обрабатывает пользовательский ввод без должной проверки, что позволяет злоумышленникам внедрять вредоносные PHP-объекты.
Условия эксплуатации:
- Аутентификация не требуется - атака может быть выполнена неаутентифицированным пользователем
- Администратор должен выполнить действие поиска и замены для эксплуатации уязвимости
- Для полной эксплуатации необходимо наличие POP цепи в системе
Потенциальные последствия:
Успешная эксплуатация может позволить злоумышленнику удалять произвольные файлы, извлекать конфиденциальные данные или выполнять код.
Масштаб воздействия:
Более 3 миллионов веб-сайтов по всему миру используют этот плагин, что делает эту уязвимость одной из самых критичных для WordPress экосистемы.
Исправление:
- Исправленная версия: 1.24.12
- Действие: Немедленно обновить до версии 1.24.12 или выше
Рекомендации по безопасности:
1. Немедленно обновите плагин до версии 1.24.12
2. Проверьте логи на предмет подозрительной активности
3. Ограничьте доступ к функциям поиска и замены только доверенным администраторам
4. Мониторьте файловую систему на предмет несанкционированных изменений
5. Регулярно создавайте резервные копии
Эта уязвимость особенно опасна тем, что затрагивает один из самых популярных плагинов для резервного копирования WordPress, и злоумышленники могут эксплуатировать её без необходимости входа в систему.
Бегет поднимает цены с 1 июня
28 августа 2025, 06:46
Had
#
:
Есть хостинги лучше и в 3 раза дешевле.
Какие?
Лучшие версии PHP и MySQL сейчас для Wordpress
27 августа 2025, 15:36
LEOnidUKG
#
:
PHP 8.4
Норм все
У вас бывают синхронии и как часто?
26 августа 2025, 11:53
Это осень пришла
Посоветуйте платную хорошую программу безопасности.
2 августа 2025, 12:26
Comodo Internet Security Complete у российских дилеров
Перенос сайта на vps
2 августа 2025, 07:05
Debain норм. А начинать надо много с чего.
1
...
13
14
15
16
17
18
19
20
21
...
140
Всего: 1391