Gli aggiornamenti di WordPress sul nostro sito sono da sempre fondamentali: ma l’ultimo uscito, quello che porta WP alla versione 5.1.1, è davvero molto importante. Un ricercatore informatico della RIPS Technologies GmbH, non nuovo a questo genere di scoperte in passato, ha rilevato una falla che potrebbe portare alla possibilità che uno script malevolo possa eseguire codice arbitrariamente su qualsiasi sito WP, anche senza avere un account nel sito. Si tratta di un caso di cross-site request forgery (CSRF), uno dei 10 attacchi informatici più diffusi, attraverso il modulo dei commenti del sito, che di solito è abilitato di default e permette di sfruttare facilmente la falla su qualsiasi versione di WP precedente (dalla 5.1 a scendere).
Se la soluzione principale è quella di aggiornare subito all’ultima versione, sfruttando il proprio account di amministratori, una soluzione temporanea per i siti non aggiornati è quella di disabilitare temporaneamente il modulo dei commenti. àˆ vero comunque che l’attacco consente di essere sfruttato solo in presenza di determinate condizioni, comuni su buona parte dei siti WP esistenti (quindi non su tutti), per cui alcuni siti potrebbero già essere involontariamente protetti: rimane comunque una buona idea quella di aggiornare all’ultima versione, aggiornando anche tutti i plugin ed i theme del sito (fonte).
👇 Da non perdere 👇
- Gratis 🎉
- Informatica 🖥
- Internet 💻
- Marketing & SEO 🌪
- Mondo Apple 🍎
- Sicurezza & Privacy 👁
- Svago 🎈
- WordPress 🤵
- 💬 Il nostro canale Telegram: iscriviti
- 🟠 Quanto è veloce USB 2.0?
- 🟢 Che cos’è USBKiller e come fa a rendere inutilizzabile qualsiasi PC a cui sia connesso
- 🔴 Lavorare per task con Asana: come, quando e perchè