В WordPress-плагине LiteSpeed Cache нашли критическую уязвимость

В WordPress-плагине LiteSpeed Cache нашли критическую уязвимость

В WordPress-плагине LiteSpeed Cache нашли критическую уязвимость

В плагине LiteSpeed Cache для сайтов на движке WordPress выявили очередную уязвимость, на этот раз получившую статус критической. LiteSpeed Cache используется боле чем на 6 млн веб-ресурсов.

Брешь отслеживают под идентификатором CVE-2024-44000, в случае эксплуатации неаутентифицированный злоумышленник с помощью соответствующего эксплойта может получить контроль над аккаунтами.

На CVE-2024-44000 в конце августа указал исследователь Рафи Мухаммад из Patchstack. Разработчики плагина включили патч в версию LiteSpeed Cache 6.5.0.1, которая вышла на этой неделе.

Корень уязвимости кроется в функциональности логирования отладки, которая должна записывать все заголовки HTTP-ответов в специальный файл (включая заголовок «Set-Cookie», если включена соответствующая опция).

Такие заголовки содержат cookies сессий, последние используются для аутентификации пользователей. Если сессионные cookies — особенно принадлежащие аккаунту с правами администратора — попадут в руки злоумышленников, те смогут получить частичный, либо полный контроль над целевым сайтом.

Для эксплуатации атакующий должен добраться до файла /wp-content/debug.log. При отсутствии ограничений, установленных, например, в .htaccess злоумышленник может просто ввести верный URL в адресной строке браузера.

Подразумевается, что скомпрометированные cookies должны принадлежать аутентифицированным учёткам, а функция отладки при этом должна быть активирована.

Напомним, в феврале мы писали ещё об одной уязвимости в WordPress-плагине LiteSpeed Cache, позволяющей не прошедшим аутентификацию пользователям повысить свои права.

Приложения Ozon вернулись в Google Play после апелляции

Google вернула в свой магазин основные приложения группы Ozon спустя почти неделю после внезапного удаления. Пользователи снова могут скачать Ozon, Ozon fresh, Ozon Travel, а также сервисы для продавцов и партнёров.

«После удаления мы подали апелляцию, и вы видите результат», — заявили в компании. Возвращение приложений подтвердили 21 августа.

Несколько продуктов пока стоят в очереди у дверей Google Play. «Ozon Селект» и ещё два приложения проходят модерацию и, по ожиданиям компании, появятся в магазине позднее. Конкретные сроки их возвращения не называются.

Приложения исчезли из Google Play 15 августа. Ozon тогда заявил, что не нарушал правила площадки, а маркетплейс, Ozon fresh, Ozon Travel и Ozon Селект не находятся под санкциями. Причину удаления компания публично не уточнила.

Важно, что речь идёт о сервисах маркетплейса и связанных направлениях. Приложение Ozon Банка в опубликованном списке вернувшихся продуктов не упоминается. Ранее банк отдельно предупредил о двух подделках, появившихся в Google Play после удаления официальной версии.

Основные сервисы Ozon снова доступны для загрузки и обновления обычным способом. Пользователям всё равно стоит проверять разработчика перед установкой: мошенники уже показали, что пустое место в магазине приложений заполняют быстрее, чем Google успевает закончить модерацию.

RSS: Новости на портале Anti-Malware.ru