Revolution Slider turvaauk

15. september 2014
1
Minut lugemiseks

Tähelepanu kõik kellel on kasutusel WordPress ja slaideri moodul nimega Slider Revolution. Nimelt avastati sellel slaideri moodulil turvaauk, mille kaudu on võimalik kodulehele sisse häkkida. Sisuliselt on võimalik alla laadida config.php fail mille kaudu saab juba omakorda andmebaasile ligi. Peamiselt puudutab see just valmisdisaine, kus tavaliselt seda slaideri moodulit kasutatati. Turvaaugu aitab lappida Revolution Slideri uuendus. Versioon 4.2 on see piir, millest alla ei tohiks Slider Revolution olla.

Palun jagage seda informatsiooni asjaosalistele, kui teate kedagi keda see võiks puudutada. Marketing Sharks-i kliendid sellepärast muretsema ei pea kuna oleme vaikimisi kõigil oma klientidel selle uuenduse juba ära teinud või kliente teavitanud.

Autorist lähemalt

Tanel Taluri

Tanel on üle 24 aasta tegutsenud IT valdkonnas. Tema eelnev kogemus IT kasutajatoes, müügitöös, projekti- ja ärijuhtimises aitab näha valdkonna tervikpilti. Tema üheks kireks on just uute internetiturunduse tööriistade testimine. Vabal ajal meeldib talle käsitööõlut pruulida ning kui väga igav on, siis käib ta jooksmas.

KOHTUMINE?

Tule personaalsele konsultatsioonile