Wordpressi e-poe platvormi populaarsest lisamoodulist leiti uus turvaviga, mis ohustab kümneid tuhandeid e-poode

Veebirebane
01. sept 2021
2 min lugemine

 

Wordpressi populaarseima e-äri platvormi WooCommerce põhimoodulist leiti hiljuti turvaviga, mis ohustas ligi viit miljonit e-äri veebilehte. Sellele on nüüd (ligi kuu tagasi) turvaparandus leitud ja kõik kodulehe lisamoodulite värskeimate uuendustega veebilehed peaksid selle vastu olema nüüd turvatud. Kuid oht tabab praegu neid, kes kasutavad uuendamata Booster for WooCommerce moodulit, sest selle äsja avastatud turvaviga on veel kümnetel tuhandetel Wordpressi lehtedel lappimata.

Booster for WooCommerce on väga populaarne e-poodide lisamoodul, mis aitab selgust luua WooCommerce´i platvormi arvukate lisamoodulite seas ja asendada selle ühega, mis teeb kõike. lahendust kasutavad sajad tuhanded e-ärid ja põhjuseks ongi selle lihtsus: ilma programmeerimisoskuste ja arvukate lisamoodulitega saab oma e-poe üsna lihtsalt tööle koos arvukate vajalike lisavõimalustega. Tegemist on kõige populaarsema WooCommerce´i komplektiga ning sel on ka tasuline, veel rohkemate lisavõimalustega versioon.

Wordfence avastas selles lisamoodulis turvaaugu, mille kaudu on võimalik autentimisest mööda hiilida ja pääseda ligi veebi nendele osadele, kuhu võõral ei tohiks asja olla.

Tasuta Wordfence´i kasutajad peaksid saama turvakaitse sellele turvaohule alles 29. augustil, seega on hetkel mõistlik ise otsida parandust ja uuendada vajalik plugin turvalisema versiooni vastu.

Praegu on parimaks lahenduseks uuendada Booster for WooCommerce 11. augustil välja tulnud versioonile 5.4.4.

Mis juhtus?

Boosteri üks plokk pakub kasutajatele võimalust saata e-posti teel kinnituse kood, millega kasutaja saab oma e-posti aadressi verifitseerida, kui e-pood registreerib.

Paraku sisaldas see osa tarkvarast turvaauku, mis lubas autentimisest mööda hiilida ja automaatselt kasutajana sisse logida.

Soovid teada, kuidas muuta oma WordPress turvalisemaks?

Meie spetsialist võtab ühendust ja räägib lähemalt!
Soovin infot

 

Veebirebane

Veebimajutus.ee pakub oma klientidele mugavusteenust domeeni, e-posti, kodulehe majutuse ja tööriistade vallas. Elkdata OÜ on tegutsenud 25 aastat, teenindades igapäevaselt pea 25 000 klienti, luues neile väärtust läbi kiirete ja lihtsate veebiteenuste.

Kasutajad kes lugesid seda artiklit lugesid ka neid

Veebimajutus on Facebookis. Sina oled kah.
Saame sõpradeks? Meil on Sulle palju rääkida, küllap Sul meilegi. Teeme ära?
fox-head fox-head
Ka veebis tuleb targalt tegutseda. Eriti veebis!
Veebimajutuse 25 000 klienti rääkisid ja meie kuulasime - oleme teie vajaduste ning tagasiside põhjal loonud blogi, milleta ei saa hakkama ükski edukas e-ärimees. Eesti tippkirjutajad toovad Sinuni värskeimad nipid, uudised ja nõuanded. Ükski trend ei jää saladuseks ning väljakutse ületamatuks!
Klienditeenindus
Lisasime diili sinu ostukorvi, said ikka mega hea diili!

Vali paketi periood

1 kuu põhine arveldus

Kuus 12.08

Kokku 12.08

3 kuu põhine arveldus

Kuus 12.08

Kokku 36.24

6 kuu põhine arveldus

Kuus 12.08

Kokku 72.48

1 aasta põhine arveldus

Säästad 20% ehk -24.16

Kuus 10.07

Kokku 120.80

1 aasta
0.00
2 aastat
0.00
3 aastat
0.00
4 aastat
0.00
5 aastat
0.00
6 aastat
0.00
7 aastat
0.00
8 aastat
0.00
9 aastat
0.00
10 aastat
0.00