Разработчики устранили шесть уязвимостей с релизом WordPress 4.7.5

Разработчики устранили шесть уязвимостей с релизом WordPress 4.7.5

Разработчики WordPress исправили шесть уязвимостей с выпуском версии 4.7.5. Эти бреши включат в себя XSS, CSRF и SSRF и затрагивают WordPress 4.7.4 и более ранние версии.

CSRF-уязвимость был обнаружена в последней версии WordPress и опубликована Йориком Костером (Yorick Koster) из Securify. Несмотря на то, что о наличии этой бреши стало известно летом 2016 года, разработчики WordPress только сейчас устранили ее.

«Эта уязвимость может быть использована для перезаписывания настроек соединения FTP или SSH на уязвимом сайте WordPress. Злоумышленник может использовать эту брешь для раскрытия учетных данных администратора» - пишет Securify в своем сообщении.

Уязвимость SSRF отслеживается под идентификатором CVE-2017-9066, ее нашел эксперт Ронни Скансинг (Ronni Skansing), проблема заключается в недостаточной проверке переадресации в HTTP-классе. Исследователь сказал, что детали кода уязвимости и рабочий код, эксплуатирующий ее, скоро будут доступны на платформе HackerOne.

Помимо вышеуказанных уязвимостей, Уэстон Рутер (Weston Ruter) из команды безопасности WordPress обнаружил XSS-брешь в функции Customizer. А другой член команды безопасности WordPress Бен Биднер (Ben Bidner) нашел проблему, связанную с отсутствием проверки метаданных в XML-RPC API.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число подключений к Tor-релеям из РФ за год снизилось более чем в 2 раза

Судя по данным о посещаемости Tor, с апреля 2023 года число пользователей даркнета в России сократилось более чем в два раза. Причиной тому блокировки Роскомнадзора, отъезд части юзеров за рубеж, миграция теневых форумов в Telegram.

Согласно статистике Tor Project, год назад количество прямых подключений россиян к анонимной сети в среднем составляло 100 тыс. в сутки, сейчас этот показатель снизился до 40 тысяч. Использование мостов для доступа к узлам Tor осталось на прежнем уровне — 50 тыс. в сутки.

 

В ответ на запрос «Известий» о комментарии в Роскомнадзоре заявили, что не отслеживают частные подключения к интернет-ресурсам. Вместе с тем там подтвердили принятие мер по ограничению работы Tor Browser — в рамках своих полномочий по противодействию угрозе обхода блокировок.

Опрошенные репортером ИБ-эксперты назвали другие факторы, который могли сократить российскую аудиторию Tor. Часть пользователей уехала за рубеж, сменив место подачи запросов. Из России также ушли некоторые криптовалютные биржи, что осложнило расчеты в даркнете.

Да и крупные торговые площадки стали постепенно исчезать из теневого интернета благодаря усилиям правоохраны (вспомним судьбу Silk Road, AlphaBay, Hydra). В то же время возросла популярность Telegram, и криминальные элементы начали переселяться туда, создавая каналы для совершения сделок по купле-продаже.

Последние пару лет в мессенджере также активно плодятся публикации хактивистов об утечках, которые по числу просмотров уже затмили даркнет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru