
Теперь мы есть в Telegram! Самое свежее на нашем канале

От апдейта к апдейту возникают апдейты
WordPress по разнообразию функционала и своей глобальности затмевает другие движки. Но в его доступности и распространенности кроется большая невидимая опасность. Первый выпуск движка вышел в 2003 г. И за прошедшие восемнадцать лет уже можно было бы создать неприступную крепость, которая не по зубам даже самым талантливым хакерам. Но этого не произошло. Для латания новых дыр и багов команда WordPress вместе с основными версиями движка выпускает большое количество промежуточных. Чаще всего между основными выпусками выходит одна заплатка. Но в этот раз их потребовалось две.Чего латают?
Самая свежая редакция CMS – 5.7. В середине апреля WordPress выпустил версию 5.7.1. Апдейт содержит исправления 26 ошибок и двух потенциально опасных уязвимостей:- XXE (eXternal Entity XML) – уязвимость в библиотеке медиа, связанная с PHP 8.
- Уязвимость, связана с раскрытием данных через REST API.
Дуршлаг?
После услышанного о любимом движке складывается не очень лестное мнение. Но столько дыр обнаруживаются в WordPress именно благодаря его популярности. Движок поддерживается развитым сообществом разработчиков. Поэтому столь много уязвимостей и латается. А в других менее востребованных CMS эти дыры просто некому искать и исправлять!
0 комментариев
Добавить комментарий