พบช่องโหว่บนปลั๊กอิน Newsletter บน WordPress แนะผู้ใช้เร่งอัปเดต

Wordfence ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้ออกมาเปิดเผยถึงช่องโหว่บนปลั๊กอิน Newsletter 2 รายการ โดยคาดว่าส่งผลกระทบต่อเว็บไซต์กว่า 300,000 แห่ง

credit : https://wordpress.org/plugins/newsletter/

Newsletter เป็นปลั๊กอินบน WordPress ที่มียอดการใช้งานในเว็บไซต์กว่า 3 แสนแห่งในปัจจุบัน ซึ่งประเด็นคือเมื่อเดือนก่อนทีม Wordfence ได้พบช่องโหว่ XSS และ PHP Injection ที่สามารถนำไปสู่การลอบสร้างบัญชีแอดมินหรือ inject backdoor ในไซต์ที่ใช้งานปลั๊กอินนี้ อย่างไรก็ดีปัจจุบันทางทีมงานได้แจ้งแก่ผู้พัฒนาจนออกแพตช์มาแล้วในเวอร์ชัน 6.8.3 เมื่อกลางเดือนก่อน ประเด็นคือถึงทุกวันนี้ยังมีจำนวนผู้ดาวน์โหลดไปแค่ครึ่งเดียว นั่นแปลว่ายังมีผู้ใช้งานกว่าครึ่งมีรูรั่วอยู่นั่นเอง 

ที่มา :  https://www.bleepingcomputer.com/news/security/newsletter-plugin-bugs-let-hackers-inject-backdoors-on-300k-sites/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

AskMe AI Gateway รวม AI ชั้นนำ พร้อมความปลอดภัยและการบริหารต้นทุนไว้ในแพลตฟอร์มเดียว [PR]

ปัจจุบัน องค์กรจำนวนมากมีความต้องการใช้ AI ที่หลากหลายรูปแบบ แต่ยังมีความไม่มั่นใจ ทั้งในส่วนของความเสี่ยงด้านข้อมูลรั่วไหล การบริหารจัดการค่าใช้จ่าย และความคุ้มค่าในการลงทุน AskMe AI Gateway ทำหน้าที่เป็นศูนย์กลางการเชื่อมต่อ AI มากกว่า 50 …

Slack เปิดตัว Slack Code เปลี่ยนการเขียนโค้ดด้วย AI Agent ให้เป็นงานที่ทั้งทีมทำร่วมกัน

Slack เปิดตัว Slack Code ฟีเจอร์ Code Channel สำหรับให้ทีมงานและ Coding Agent เขียนโค้ด รีวิว และส่งงานขึ้น Production ร่วมกันได้ภายใน …