Разработчики устранили шесть уязвимостей с релизом WordPress 4.7.5

Разработчики устранили шесть уязвимостей с релизом WordPress 4.7.5

Разработчики устранили шесть уязвимостей с релизом WordPress 4.7.5

Разработчики WordPress исправили шесть уязвимостей с выпуском версии 4.7.5. Эти бреши включат в себя XSS, CSRF и SSRF и затрагивают WordPress 4.7.4 и более ранние версии.

CSRF-уязвимость был обнаружена в последней версии WordPress и опубликована Йориком Костером (Yorick Koster) из Securify. Несмотря на то, что о наличии этой бреши стало известно летом 2016 года, разработчики WordPress только сейчас устранили ее.

«Эта уязвимость может быть использована для перезаписывания настроек соединения FTP или SSH на уязвимом сайте WordPress. Злоумышленник может использовать эту брешь для раскрытия учетных данных администратора» - пишет Securify в своем сообщении.

Уязвимость SSRF отслеживается под идентификатором CVE-2017-9066, ее нашел эксперт Ронни Скансинг (Ronni Skansing), проблема заключается в недостаточной проверке переадресации в HTTP-классе. Исследователь сказал, что детали кода уязвимости и рабочий код, эксплуатирующий ее, скоро будут доступны на платформе HackerOne.

Помимо вышеуказанных уязвимостей, Уэстон Рутер (Weston Ruter) из команды безопасности WordPress обнаружил XSS-брешь в функции Customizer. А другой член команды безопасности WordPress Бен Биднер (Ben Bidner) нашел проблему, связанную с отсутствием проверки метаданных в XML-RPC API.

WhatsApp заставит каналы признаваться в использовании ИИ

Сгенерировал картинку — повесь табличку. WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) разрабатывает функцию, с помощью которой администраторы каналов смогут помечать публикации с ИИ-контентом.

Функция, судя по всему, связана с новыми требованиями ЕС к прозрачности материалов, созданных искусственным интеллектом. Нововведение заметили специалисты WABetaInfo в свежей бета-версии мессенджера для Android.

На экране с описанием нововведения WhatsApp прямо предупреждает: администраторы каналов в некоторых странах обязаны маркировать обновления, в которых используется ИИ-контент.

Работать всё будет так: после публикации администратор сможет зажать сообщение, открыть контекстное меню и выбрать пункт «Добавить метку ИИ-контента».

 

На сообщении появится заметная маркировка, сообщающая подписчикам, что медиаматериал создан или отредактирован с помощью искусственного интеллекта. Не исключено, что убрать такую метку после добавления уже не получится.

Маркировать придётся не всё подряд. В нынешнем описании ИИ-контентом называются изображения, видео и другие медиаматериалы, созданные либо изменённые нейросетевыми инструментами. На сгенерированные тексты требование, по имеющимся данным, не распространяется. Так что нейросеть всё ещё сможет писать посты инкогнито.

Пока функция существует только в тестовой сборке WhatsApp для Android и недоступна обычным пользователям. Версия для iOS и более широкий запуск, вероятно, последуют позднее.

Остаётся главный вопрос: появится ли маркировка по всему миру или только в странах, где её требует законодательство.

RSS: Новости на портале Anti-Malware.ru