CDIC 2023

WordPress บังคับอัปเดตแพตช์ให้ปลั๊กอิน Loginizer

หากใครกำลังใช้ปลั๊กอินของ WordPress ยอดนิยมที่ชื่อ Loginizer ล่าสุดมีการค้นพบช่องโหว่ร้ายแรงถึงขึ้นว่าทีมงาน WordPress ต้องบังคับอัปเดตอัตโนมัติ

Loginizer เป็นปลั๊กอินยอดนิยม ซึ่งมีการติดตั้งแล้วกว่า 1 ล้านครั้ง โดยจะช่วยให้ผู้ใช้ทำ Blacklist/Whitelist IP address ของการล็อกอินเพจ รวมไปถึงการทำ 2-factors Authentication และสร้าง CAPTCHAs เพื่อบล็อกความพยายามเข้าถึง และอื่นๆ

ประเด็นคือมีการค้นพบช่องโหว่ SQL Injection อยู่ในส่วนของฟีเจอร์ป้องกัน Brute-force ซึ่งทีมงานอธิบายว่าเมื่อคนร้ายส่ง SQL Injection Statement เข้ามา ระบบจะรู้ว่าเป็นการล็อกอินผิดพลาดแต่ไม่ได้ทำให้ Statement ไร้ผล ด้วยเหตุนี้เองจึงเป็นที่มาของแพตช์ในเวอร์ชัน 1.6.4 ซึ่งทีมงาน WordPress ตีความความว่าร้ายแรงจนกระทั่งต้องใช้กลไกภายใน (Force Plugin Update) บังคับให้ผู้ใช้งานอัปเดตปลั๊กอินอัตโนมัติ

ที่มา : https://www.zdnet.com/article/wordpress-deploys-forced-security-update-for-dangerous-bug-in-popular-plugin/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Pure Storage ผ่านการรับรอง NIVIDA DGX BasePOD มุ่งขยายตลาด AI ภาคธุรกิจด้วย 3 โซลูชัน

NVIDIA ได้ประกาศการรับรอง NVIDIA DGX BasePOD Certification ให้กับ Pure Storage แล้ว ส่งผลให้ Pure Storage กลายเป็น Enterprise Data Storage Vendor รายแรกๆ ของโลกที่ผ่านการรับรองนี้ และสามารถนำเสนอโซลูชันด้าน AI สำหรับภาคธุรกิจได้อย่างมั่นใจ

ยอดขายกว่า 79% ของ ChatGPT ในกลุ่มลูกค้าธุรกิจองค์กร มาจาก Microsoft Azure-OpenAI

Moneycontrol และ UnearthInsight ได้ออกมาเผยถึงการประมาณช่องทางการหารายได้ของ OpenAI ว่ามีลูกค้ากลุ่มธุรกิจองค์กรผ่านความร่วมมือระหว่าง Microsoft Azure และ OpenAI อยู่ที่ 70-79% โดยปัจจุบันเชื่อว่า OpenAI น่าจะมีลูกค้ากลุ่มธุรกิจองค์กรสำหรับ ChatGPT Enterprise มากแล้วราวๆ 22,000 - 25,000 องค์กรทั่วโลก