Bugg i WordPress kunde ha slagit ut en stor mängd webbplatser

av | nov 23, 2016

Bugg i WordPress kunde ha slagit ut en stor mängd webbplatser

Bugg i WordPress kunde ha slagit ut en stor mängd webbplatser

En allvarlig säkerhetsbugg i en central del av uppdateringsfunktionen i WordPress kunde ha slutat med att ett mycket stort antal webbplatser hade kunnat infekteras med skadlig kod.

Buggen upptäcktes den 2 september av utvecklaren Matt Barry som jobbar på WordFence, en säkerhetslösning för WordPress. Buggen gjorde det möjligt att skicka ut en uppdatering via WordPress eget system, api.wordpress.org. Uppdateringen hade kunnat innehålla snart sagt vilken kod som helst vilket betyder att nätets WordPress-sajter hade kunnat infekteras med skadlig kod.

The server api.wordpress.org (or servers) has an important role in the WordPress ecosystem: it releases automatic updates for WordPress websites. Every WordPress installation makes a request to this server about once an hour to check for plugin, theme, or WordPress core updates. The response from this server contains information about any newer versions that may be available, including if the plugin, theme or core needs to be updated automatically. It also includes a URL to download and install the updated software.

Buggen och svagheten i WordPress lösning låg i verifieringen av vilka som kan skicka in kod och uppdateringar. Buggen ska nu vara åtgärdad.

Wordfence

0 kommentarer

Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

Vi använder AI som hjälpmedel
Magasin Macken använder AI för att skapa illustrationer till våra texter. Undantagsvis skapar vi fotorealistiska bilder, i de fallen märks bilden tydligt med att den är skapad med AI. Vi använder även AI för att samla in underlag för våra texter, fakta, statistik och referenser. Alla uppgifter kontrolleras före publicering. AI används även för våra script och plugins.

_____________________________________________________________________________________

Följ oss i Sociala Medier:

  • Facebook
  • Instagram
  • Bluesky
  • Threads
  • Mastodon
  • LinkedIn
  • YouTube
  • Vimeo
  • Twitter
  • RSS
  • E-Mail

De senaste inläggen: