Разработчики выпустили WordPress 4.9.7, устранено множество багов

Разработчики выпустили WordPress 4.9.7, устранено множество багов

Разработчики выпустили WordPress 4.9.7, устранено множество багов

Вышла версия WordPress 4.9.7, в которой устранены множественные недостатки безопасности и прочие проблемы. Разработчики движка рекомендуют всем владельцам сайтов на WordPress обновить версии своей CMS.

Версию WordPress 4.9.6 и более ранние затрагивает серьезная уязвимость, которая позволяет пользователю с обычными правами удалить файлы за пределами каталога uploads.

Об этой проблеме сообщил исследователь в области кибербезопасности Slavco. Помимо этой бреши, разработчики пропатчили еще 17 других ошибок.

  • Таксономия: улучшена обработка кеша для запросов терминов;
  • Сообщения, типы сообщений: теперь пароль в cookie очищается после выхода из системы;
  • Виджеты: разрешены базовые HTML-теги в описаниях боковых панелей.

Загрузить версию WordPress 4.9.7 можно по этой ссылке.

Ранее исследователи в области безопасности RIPS поделились деталями уязвимости в популярной CMS WordPress. Отмечается, что для этого недостатка не было патча, хотя разработчики знали о ней с ноября прошлого года.

В прошлом месяце мы писали, что зловред БабаЯга атакует сайты на WordPress и уничтожает конкурентов. Эксперты отмечают, что это довольно сложная форма вредоноса, которая всеми способами пытается избежать обнаружения, действуя скрытно. BabaYaga написана квалифицированными программистами, в действиях которых чувствуется определенный уровень подготовки.

Cloud.ru представила фильтр, скрывающий конфиденциальные данные от ИИ

На конференции GoCloud 2026 компания Cloud.ru анонсировала Guardrails Filter — инструмент для более безопасной работы с генеративным ИИ. Его задача довольно понятная: не дать конфиденциальным данным случайно утечь в большую языковую модель.

Схема работы выглядит так: сервис проверяет текст запроса, ищет в нём конфиденциальные данные — например, персональные сведения, банковские реквизиты, API-ключи и другие секреты, — затем маскирует их и только после этого отправляет обезличенный запрос в модель. Когда модель возвращает ответ, система подставляет реальные значения обратно.

Иначе говоря, пользователь получает нормальный результат, но сами чувствительные данные не уходят за пределы корпоративного контура в исходном виде.

Сейчас инструмент рассчитан на работу с моделями из сервиса Cloud.ru Foundation Models. В этой платформе доступно более 20 моделей разных типов, включая text-to-text, audio-to-text и image-text-to-text. При этом Cloud.ru отдельно уточняет, что механизм фильтрации будет доступен и в формате on-premise, то есть для установки на стороне самого заказчика.

Появление такого инструмента хорошо вписывается в общий тренд: компании всё активнее используют генеративный ИИ, но тема утечек данных остаётся одной из главных причин, почему внедрение идёт не так быстро, как хотелось бы. Особенно это чувствительно для отраслей, где много персональной и служебной информации, — например, для здравоохранения, ретейла и госсектора.

Кроме того, Cloud.ru сообщила, что добавила в Foundation Models LLM-модель российской компании HiveTrace с Guardrails-механизмом. По заявлению компании, такая модель должна лучше справляться с рисками вроде промпт-инъекций, утечки системных инструкций и некорректной обработки выходных данных.

RSS: Новости на портале Anti-Malware.ru