• Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje
Subota, 14 veljače, 2026
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
No Result
View All Result
Home Cybersigurnost

Hakeri koriste ranjivost u popularnom WordPress pluginu za stvaranje administrator računa

by TehnoHR
in Cybersigurnost
Reading Time: 2 mins read
0
CVE-2023-3560
Share on FacebookShare on Twitter

Više of 200 000 WordPress korisnika koji koriste popularni plugin „Ultimate Member“ su u opasnosti od hakiranja.

Slične Teme

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

Mana u pluginu, nazvana CVE-2023-3560 utječe na sve verzije plugina, uključujući i posljednju verziju (2.6.6) izdanu 29. Lipnja.

Ultimate Member je jedan od najpopularnijih dodataka za WordPress stranice koji omogućuje stvaranje i održavanje računa za članove te okupljanje članova u zajednice.

Kako su rekli iz kompanije za cyber sigurnost WPScan, ovo je vrlo ozbiljan problem koji dozvoljava napadačima da stvore nove račune s punim dopuštenjima (tzv. admin accounts) nakon čega imaju potpun pristup web mjestu i funkcijama upravljanja.

Vrlo malo vijesti o ovoj ranjivosti je dospjelo u medije jer je potencijal za napad vrlo visok, no čini se da ranjivost dolazi od loše postavljene logike za upravljanje računima što pak dozvoljava korisnicima da sami odrede razinu pristupa.

Iako dodatak ima predefiniranu listu zabranjenih ključeva koje korisnik ne bi smio ažurirati, postoje jednostavni načini za zaobilaženje postavljenih filtara.

Problem je izašao na vidjelo nakon što su se pojavili izvještaji o neovlaštenim administratorskim računima koji su dodani na pogođene stranice, što je zakrpano, barem djelomično u verzijama 2.6.4, 2.6.5 i 2.6.6. Očekuje se da će uskoro biti objavljena nova nadogradnja.

Međutim, WPScan navodi da zakrpe nisu potpune te da postoje brojne metode za zaobilaženje, što znači da se problem i dalje može iskorištavati.

U dosad registriranim napadima propust se koristi za registraciju novih računa pod imenima apadmins, se_brutal, segs_brutal, wpadmins, wpengine_backup i wpenginer kako bi se putem administratorske ploče web stranice učitali zlonamjerni dodaci i teme.

Korisnicima Ultimate Membera se preporučuje da onemoguće dodatak dok ne bude dostupno pravo rješenje koje će u potpunosti zatvoriti sigurnosnu rupu. Također se preporučuje provjera svih korisnika s administratorskim ovlastima na web stranicama kako bi se utvrdilo jesu li dodani neovlašteni računi.

Objavljena je verzija 2.6.7 Ultimate Membera Autori Ultimate Membera su 1. srpnja objavili verziju 2.6.7 dodatka kako bi riješili aktivno iskorištavanu ranjivost eskalacije privilegija. Kao dodatna sigurnosna mjera, također planiraju ugraditi novu značajku unutar dodatka koja će omogućiti administratorima web stranica da resetiraju lozinke za sve korisnike.

Tags: cyber sigurnostwordpress
Share12Tweet8

Možda Vas Zanima!

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

by TehnoHR
20/10/2025
snapchat-se-srušio

Danas je došlo do masovnih prekida u radu nekoliko servisa. Snapchat ne radi, srušio se u cijelom svijetu, dok je sporadično dolazilo do prekida u radu Amazona, Alexa,...

Pročitaj višeDetails

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

by TehnoHR
17/11/2023

Lopovi su krađu digitalne valute obavili iznimno brzo, tako što su pronašli i iskoristili slabost u sigurnosnom sustavu platforme.

Pročitaj višeDetails

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

by TehnoHR
02/09/2023

Novo istraživanje otkriva da postoje AI ranjivosti u najvećim sustavima poput ChatGPT, Bard, i ostalima za koje još nema rješenja.

Pročitaj višeDetails

Zoom promjenio pravila za korištenje AI sustava – Vaši razgovori mogu biti korišteni za trening LLM-ova

by TehnoHR
07/08/2023
aplikacija-zoom

Zoom je trenutno najkorištenija aplikacija za video pozive i konferencije na svijetu. Tijekom COVID pandemije je prestigao Skype

Pročitaj višeDetails

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama

by TehnoHR
01/11/2023
photoguard-alat-MIT

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama koji sprječava modifciranje i promjenu slika korisnika.

Pročitaj višeDetails
Slijedeći post
ai-alati

Kako AI alati poput ChatGPT omogućuju povećanje produktivnosti u poduzeću?

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

O NAMA

https://tehnohr.com

Sve o umjetnoj inteligenciji, kibernetičkoj sigurnosti i tehnologiji

Oznake

ai ai asistent ai generator slika ai generirane slike ai umjetnost android apple arheologija automatizacija chatbot chatgpt Chat GPT CL0P crne rupe cyber sigurnost cybersigurnost društvene mreže Europska Unija fizika generativna AI google iPhone 15 kibernetička sigurnost kontekstualna umjetna inteligencija kvantna fizika marvel meta microsoft nasa OpenAI primjena umjetne inteligencije računala i mreže reddit regulacija AI roboti snapchat Snowflake svemir tehnologija threads twitter umjetna inteligencija whatsapp wordpress znanost

Izbornik

  • Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje

Newsletter

Ako želite primati tjedni pregled vijesti o AI, tehnologiji i znanosti, pretplatite se na naš newsletter. Nećemo Vas gnjaviti reklamama!

© 2023 TehnoHR - sva prava pridržana

No Result
View All Result
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost

© 2023 TehnoHR - sva prava pridržana