от

1

Критична уязвимост, открита в WooCommerce – Милиони онлайн магазини могат да бъдат компрометирани

Критична уязвимост, открита в WooCommerce – Милиони онлайн магазини могат да бъдат компрометирани

1

Наскоро беше открито, на 13 юли 2021 г., о критична уязвимост в WooCommerce да плъгин WooCommerce блокове (Открита е критична уязвимост в WooCommerce), което може да повлияе милиони онлайн магазини от цял ​​свят, които са изградени на тази платформа.

Съобщението беше направено от персонала на WooCommerce (Automatic) в официалния блог и както обикновено не бяха предоставени данни за уязвимите файлове. Така или иначе е лесно да се види къде са направени промени в кода, като се сравнят уязвимите версии с тези, актуализирани преди няколко часа, които съдържат фиксирана корекция за сигурност.

Използвайки тази уязвимост, нападателят може да завладее абсолютно цялото съдържание на онлайн магазина, включително тук: лични данни на клиенти, подробности за поръчката, отчети за продажбите and състояние на поръчката, информационни и административни привилегии на онлайн магазина. По принцип всички данни на WooCommerce, до които има достъп “Управител на магазин”.

Кои версии на WooCommerce са засегнати от тази критична уязвимост?

Всички версии на WooCommerce ако WooCommerce блокира от 3.3, ако pana от 5.5. Това означава огромен брой версии и онлайн магазините, които са актуализирали WooCommerce, също не са освободени от тази уязвимост.

Препоръчва се спешен ъпдейт до последната версия на WooCommerce (5.5.1), а ако използвате по-стара версия, WooCommerce е създал специална корекция за всяка от тях. По този начин няма да бъдете принудени да правите основен ъпгрейд на WooCommerce, ако нямате време и ресурси в момента.


Например, ако имате онлайн магазин, на който сте инсталирали WooCommerce 3.4.x, актуализацията на защитата е WooCommerce 3.4.8. Не е задължително да преминете към WooCommerce 5.5.1, но е силно препоръчително да имате това предвид в близко бъдеще.

Всички версии с фиксирана корекция за сигурност може да се изтегли и актуализира ръчно от WooCommerce Core / Издания. Актуализираните версии са тези с дата “2021-07-14“.

Актуализацията може да се извърши и от Табло за управлениеПриставкиWooCommerceАктуализация, или автоматична актуализация, ако сте задали тази опция в WordPress.

Надяваме се, че пробивът в сигурността е открит навреме и че повечето администратори на онлайн магазини са в процес на актуализиране на своите магазини.

Открита е критична уязвимост в WooCommerce – разследването все още продължава. В момента не е известно въздействието на тази уязвимост, нито дали корекцията на корекцията може да повлияе на нещо по негативен начин.

Критична уязвимост, открита в WooCommerce – Милиони онлайн магазини могат да бъдат компрометирани

Може също да се интересувате от...

WordPress

Как да нулирате WordPress потребителска потребителска парола на администратора без достъп до имейл или база данни – Нулирайте паролата за администратор на WordPress

Прост урок, при който можете да нулирате паролата на потребителя с администратор на WordPress, ако нямате достъп до базата данни или администраторски имейл. Нулиране на паролата за администратор на WordPress.
Продължете да четете

Как да персонализирате страницата “Не са намерени продукти, които отговарят на вашия избор” В WooCommerce – Оптимизиране на продажбите в онлайн магазините

WooCommerce Best Practice - Ghid / tutorial pentru personalizarea paginii de WooCommece in care nu apar rezultate in urma uneo cautari in magazinul online. "No products were found matching your selection" sau "No Products Found".
Продължете да четете

Една мисъл “Критична уязвимост, открита в WooCommerce – Милиони онлайн магазини могат да бъдат компрометирани

  1. Pingback: Уязвимост на Microsoft Teams - Auth Tokens в чист текст (2022)

Оставете отговор

Вашият имейл адрес няма да бъде публикуван. Необходимите полета са маркирани *