Tecnologia

Potentissima falla scoperta (e ancora non corretta) su Wordpress 4.9.6

Condivid

Gravissima falla scoperta in Wordpress 4.9.6 e resa pubblica da qualche ora da un team di esperti di sicurezza (https://dewhurstsecurity.com/)

Il team che ha scoperto la falla ha riportano ben 7 mesi a Wordpress il risultato ma non ricevendo nessuna risposta hanno deciso di rendere pubblico così’ da permettere agli sviluppatori di correre ai ripari.


La falla consenritrebbe ad un attacker di “iniettare” un codice malevolo per permettere la cancellazione del file wp-config.php nel quale sono contenute tutte le informazioni relative ad un sito web (credenziali del database e altre configurazioni).
Eliminando tale file Wordpress verrebbe reinstallato sovrascrivendo il file di configurazione con uno nuovo.

Ad ora non è stata ancora rilasciata una patch ufficiale da parte di Wordpress , ma sicuramente nelle prossime ore ci sarà qualche cosa di ufficiale

La vulnerabilità e il modo di utilizzarla è veramente semplice,in pochi passaggi si può ottenere un risultato devastante (anche se i dati contenuti nel database non sarebbero a rischio in quanto solo il file di configurazione verrebbe resettato ) creando potenzialmente un problema molto serio poichè Wordpress è il CMS più usato al mondo.

Gli stessi esperti di sicurezza hanno pubblicato anche un fix temporaneo che va implementato nel file functions.php del template grafico utilizzato su wordpress

Consigliamo a tutti coloro che hanno un sito web basato su Wordpress di correre ai ripari facendo una copia di backup dei dati del sito

Per approfondimenti vi rimandiamo al sito ufficiale nel quale è stata segnalata la falla

 


Articolo pubblicato il giorno 27 Giugno 2018 - 16:42
Sebastiano Vangone

Il mio primo computer era un 8086.Mitico. Esperto di Informatica dal 1990 WebMaster specializzato in Editoria Digitale Consulente Senior per la Sicurezza Informatica Analista e Consulente SEO - ADS & Social Manager Giornalista da sempre , scrivo un po di tutto e soprattutto quello che mi interessa. Tanta passione per la tecnologia. Esperto del dubbio. Hai dubbi ? io non ho dubbi di avere dubbi

Pubblicato da
Sebastiano Vangone

Ultime Notizie

Papa Francesco, il cordoglio di De Luca e Manfredi: “Il mondo oggi è più povero”

Napoli– Il presidente della Regione Campania, Vincenzo De Luca, e il sindaco di Napoli nonché… Leggi tutto

21 Aprile 2025 - 13:57

Acerra: carabiniere si toglie la vita in caserma con l’arma di ordinanza

Acerra – Un dramma ha colpito l’Arma dei Carabinieri: un sottufficiale di 42 anni si… Leggi tutto

21 Aprile 2025 - 13:16

Morte di Papa Francesco: 7 giorni di lutto nazionale in Argentina e 3 in Spagna

L’Argentina piange Papa Francesco con sette giorni di lutto nazionale, annunciati dal portavoce presidenziale Manuel… Leggi tutto

21 Aprile 2025 - 13:03

Antonio Conte Pronto a Lasciare il Napoli? Scudetto o Colpa di ADL Cosa Bolle in Pentola

Napoli 20 aprile 2025 – Nelle ultime ore, un rumor sta scuotendo il mondo del… Leggi tutto

21 Aprile 2025 - 12:12

Pasquetta a Napoli, Previsioni Meteo : Occhio agli sbalzi termici

Napoli, 21 aprile 2025 – È una Pasquetta all’insegna del bel tempo quella che accoglie… Leggi tutto

21 Aprile 2025 - 12:03

MeteoMar Napoli, previsioni per oggi 21 Aprile 2025

Durante tutta la giornata, le condizioni del mare si presenteranno generalmente tranquille, con un moto… Leggi tutto

21 Aprile 2025 - 11:52