Finden Sie Nachrichten im folgenden Datumsbereich
und und
und und
und und
Löschen
Euro
Arrow
53,9611
Dollar
Arrow
44,7428
Pfund Sterling
Arrow
63,0106
Gold
Arrow
6291,6508
BIST 100
Arrow
10.729

Sicherheitslücke entdeckt, die Millionen von Websites bedroht!

In LiteSpeed Cache, einem beliebten Plugin für WordPress, wurde eine Sicherheitslücke entdeckt, die es Hackern ermöglichen könnte, auf sensible Informationen zuzugreifen. Diese Schwachstelle, die Millionen von Websites betreffen könnte, macht die Seiten anfällig für Cross-Site-Scripting-Angriffe (XSS).

Überlass die Wahl deiner Nachrichten nicht dem Algorithmus - entscheide selbst, was du liest. Füge 12punto zu deinen bevorzugten Quellen hinzu!
Sicherheitslücke entdeckt, die Millionen von Websites bedroht!

Es wurde bekannt, dass LiteSpeed Cache, ein weit verbreitetes WordPress-Plugin, eine Sicherheitslücke aufweist, die es Hackern ermöglichen könnte, sensible Daten zu stehlen.

Sicherheitsforscher, die diese Schwachstelle entdeckten, weisen darauf hin, dass das Plugin, welches zur Leistungssteigerung und Optimierung von Websites eingesetzt wird, auf mehr als vier Millionen Internetseiten aktiv genutzt wird. Diese Sicherheitslücke wird als Cross-Site-Scripting-Angriff (XSS) eingestuft und kann über eine HTTP-Anfrage ausgenutzt werden.

Die Schwachstelle entsteht dadurch, dass der Code, der Benutzereingaben verarbeitet, keine ordnungsgemäße Ausgabe-Maskierung (Output Escaping) vornimmt, was in Kombination mit einer unzureichenden Zugriffskontrolle bei bestehenden REST-API-Endpunkten auftreten kann.

Die Forscher gaben an, dass die Entwickler von LiteSpeed Cache nach der Entdeckung der Lücke einen Patch veröffentlicht haben. Sie betonten, dass dieser Patch sofort angewendet werden sollte, damit Benutzer das Plugin aktualisieren und die Sicherheitslücke schließen können.

Auf diese Weise werden die Nutzer des Plugins besser vor Hackerangriffen geschützt sein.


Nachrichtenquelle: 12punto

WordPress