TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Approfondimenti
News

Quattro vulnerabilità trovate in un plugin di WordPress: aggiornalo ora per la correzione

scritto da Alessandro Papa 20/02/2021 0 commenti 1 Minuti lettura
Condividi FacebookTwitterLinkedinWhatsappTelegram
34

Secondo un recente sondaggio un plugin per WordPress installato su più di un milione di siti web basati sulla famosa piattaforma conteneva quattro gravi vulnerabilità. Chiamato Ninja Forms, viene utilizzato per generare moduli drag-and-drop da utilizzare nei tuoi forum e blog e deve essere aggiornato il prima possibile per evitare l’abuso di tali difetti.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Approfondimenti sulla questione

Secondo quanto riportato su Wordfence, infatti, i moduli creati tramite questo plug-in potrebbero essere utilizzati per prendere il controllo di un sito WordPress e reindirizzare gli amministratori a portali dannosi in maniera arbitraria. utilizzando la funzione wp_safe_redirect , ma questa è solo una delle tre vulnerabilità.

La seconda scoperta degli esperti in questione ha consentito agli aggressori di intercettare il traffico di posta elettronica della vittima, a patto di avere accesso ad un account premium; il terzo, infine, consentiva agli aggressori di accedere alla dashboard dedicata alla gestione centrale di Ninja Forms ottenendo l’accesso alla chiave di autenticazione, ma consentiva anche agli aggressori di disconnettere l’autenticazione OAuth dal sito target.

Chloe Chamberland, un membro del Wordfence Threat Intelligence Team, ha spiegato: “Nel post di oggi abbiamo descritto quattro difetti nel plug-in Ninja Forms che garantiva agli aggressori la possibilità di ottenere informazioni sensibili consentendo loro di reindirizzare gli utenti amministrativi. Questi bug sono stati completamente corretti nella versione 3.4.34.1. Si consiglia agli utenti di eseguire immediatamente l’aggiornamento all’ultima versione disponibile, che è la versione 3.5.0 al momento di questa pubblicazione “ .

Alle vulnerabilità sono stati assegnati diversi livelli di gravità, con il punteggio CVSS più pericoloso registrato pari a 9,9. Fortunatamente, i proprietari di Ninja Forms hanno rilasciato una correzione iniziale il 25 gennaio, che è stata completata l’8 febbraio; quindi se usi Ninja Forms, aggiorna il plug-in ora.

Sempre in tema di sicurezza informatica è stato recentemente pubblicato un archivio contenente 3,27 miliardi di password raccolte da varie violazioni dei dati; oppure il software PDF Nitro è stato violato alla fine di gennaio e sono stati pubblicati i dati sensibili di circa 77 milioni di utenti.

WordPress
Condividi FacebookTwitterLinkedinWhatsappTelegram
Alessandro Papa

Articolo precedenti
Apple: chiama per riparare alcuni modelli di MacBook Pro, il tuo è uno di loro?
prossimo articolo
Super, la nuova app di Facebook ti permette di incontrare gli influencer del Web

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • UFO sulla Luna: i file USA svelano anomalie inspiegabili

    16/05/2026
  • Amazon cancella l’MMO su Il Signore degli Anelli, ma non è finita

    16/05/2026
  • PS5: la nuova interfaccia è apparsa e poi sparita nel nulla

    16/05/2026
  • Ossirinco, una mummia nascondeva un segreto legato all’Iliade

    16/05/2026
  • Il James Webb svela la superficie lavica di un pianeta alieno

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home