Över en halv miljon webbplatser hotas av allvarlig bugg

av | aug 23, 2024 | Bluesky, Mastodon, Säkerhet, Threads

Tid för att läsa: < 1 minut

Säkerhetsföretaget Wordfence varnar för en synnerligen allvarlig bugg i ett populärt tillägg (plugin) för WordPress, LiteSpeed. Tillägget, en cache-funktion, finns installerat i över en halv miljon webbplatser ute på nätet, skriver Wordfence.

Buggen gör det möjligt att kapa en hel webbplats, ta över alla funktioner inklusive som administratör.

Den 19 augusti 2024 upptäckte Wordfence Threat Intelligence-team en kritisk sårbarhet i Litespeed Cache, ett WordPress-plugin installerat på över 5 000 000 webbplatser. Vi fann att det är möjligt för en oautentiserad angripare att förfalska sitt användar-ID i sårbara versioner, vilket i slutändan gör det möjligt för dem att registrera sig som användare på administrativ nivå och helt ta över en WordPress-webbplats.

Wordfence

Buggen är åtgärdad i den senaste versionen av Litespeed, version 6.4.1 så använder du Litespeed – uppdatera och gör det nu.

0 kommentarer


Mikael Winterkvist

Fyrabarns-far, farfar, morfar och egen företagare i Skellefteå med kliande fingrar. Jag skriver om fotografering, sport, dataprylar, politik, nöje, musik och film. Vid sidan av den här bloggen så jobbar jag med med det egna företaget Winterkvist.com. Familjen består av hustru, fyra barn (utflugna) och fem barnbarn.

Jag har hållit på med datorer sedan tidigt 1980-tal och drev Artic BBS innan Internet knappt existerade. Efter BBS-tiden har det blivit hemsidor, design, digitala medier och trycksaker. Under tiden som journalist jobbade jag med Mac men privat har det varit Windows som har gällt fram till vintern 2007. Då var det dags att byta och då bytte vi, företaget, helt produktionsplattform till macOS. På den vägen är det.

_____________________________________________________________________________________

Anmäl dig till Magasin Mackens nyhetsbrev

Du får förhandsinformation om Macken, våra planer och du får informationen, först och direkt till din mail. Vi lovar att inte skicka din information vidare och vi lovar att inte skicka ut mer än max ett nyhetsbrev per månad.

Anmäl dig här

_____________________________________________________________________________________

De senaste inläggen: