• Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje
Ponedjeljak, 16 veljače, 2026
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
No Result
View All Result
Home Cybersigurnost

KRITIČNO – Identificirana WordPress ranjivost u dodatku za WooCommerce

by TehnoHR
in Cybersigurnost
Reading Time: 2 mins read
0
wordpress ranjivost

Image by Kevin Phillips from Pixabay

Share on FacebookShare on Twitter

Kritična mana u sigurnosti je pronađena u WooCommerce dodatku „Abanoned Cart Lite for WooCommerce.“

Slične Teme

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

Kako saznajemo, ranjivost omogućava napadačima da preuzmu kontrolu nad računima svih korisnika koji su stavili robu u košaricu tokom kupnje te potom napustili web dućan. Pod specifičnim uvjetima, moguće je preuzeti čak i da admin level račune.

Nazvan CVE-2023-2976, ovaj exploit je dobio najvišu oznaku rizika po CVSS. Sve verzije dodatka su ranjive, tako da ako koristite navedeni plugin obavezno ga zamijenite ili deaktivirajte što prije.

Problem je, izgleda, u lošoj enkripciji poruka koje se šalju nakon što korisnik napusti web dućan, što omogućava napadačima da zaobiđu normalni proces autentifikacije.

Kreatori plugina su, izgleda, ostavili kod enkripcije unutar koda plugina – takozvani hard-code – što nije u skladu s najboljim praksama WordPressa.

Kako smo naveli ranije, postoji mogućnost da napadač preuzme admin-level račune ali samo ako je takav račun naprimjer testirao funkcionalnost košarice te ostavio proizvode.

Ovo je samo jedan u nizu problema koji su se nedavno pojavili na WordPressu. Ranjivost dodatka Booking Calendar je otkrivena ranije ovog mjeseca, također omogućavajući napadačima da se logiraju u sustav.

Svakako izbrišite plugin i provjerite da li se netko ulogirao u Vaš wordpress admin panel.

Tags: cybersigurnostwordpress
ShareTweet

Možda Vas Zanima!

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

by TehnoHR
20/10/2025
snapchat-se-srušio

Danas je došlo do masovnih prekida u radu nekoliko servisa. Snapchat ne radi, srušio se u cijelom svijetu, dok je sporadično dolazilo do prekida u radu Amazona, Alexa,...

Pročitaj višeDetails

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

by TehnoHR
17/11/2023

Lopovi su krađu digitalne valute obavili iznimno brzo, tako što su pronašli i iskoristili slabost u sigurnosnom sustavu platforme.

Pročitaj višeDetails

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

by TehnoHR
02/09/2023

Novo istraživanje otkriva da postoje AI ranjivosti u najvećim sustavima poput ChatGPT, Bard, i ostalima za koje još nema rješenja.

Pročitaj višeDetails

Zoom promjenio pravila za korištenje AI sustava – Vaši razgovori mogu biti korišteni za trening LLM-ova

by TehnoHR
07/08/2023
aplikacija-zoom

Zoom je trenutno najkorištenija aplikacija za video pozive i konferencije na svijetu. Tijekom COVID pandemije je prestigao Skype

Pročitaj višeDetails

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama

by TehnoHR
01/11/2023
photoguard-alat-MIT

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama koji sprječava modifciranje i promjenu slika korisnika.

Pročitaj višeDetails
Slijedeći post
ChatGPT za iPhone i iPad

ChatGPT od sada dostupan kao aplikacija za iPhone i iPad

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

O NAMA

https://tehnohr.com

Sve o umjetnoj inteligenciji, kibernetičkoj sigurnosti i tehnologiji

Oznake

ai ai asistent ai generator slika ai generirane slike ai umjetnost android apple arheologija automatizacija chatbot chatgpt Chat GPT CL0P crne rupe cyber sigurnost cybersigurnost društvene mreže Europska Unija fizika generativna AI google iPhone 15 kibernetička sigurnost kontekstualna umjetna inteligencija kvantna fizika marvel meta microsoft nasa OpenAI primjena umjetne inteligencije računala i mreže reddit regulacija AI roboti snapchat Snowflake svemir tehnologija threads twitter umjetna inteligencija whatsapp wordpress znanost

Izbornik

  • Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje

Newsletter

Ako želite primati tjedni pregled vijesti o AI, tehnologiji i znanosti, pretplatite se na naš newsletter. Nećemo Vas gnjaviti reklamama!

© 2023 TehnoHR - sva prava pridržana

No Result
View All Result
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost

© 2023 TehnoHR - sva prava pridržana