Hirdetés

Elavult WordPress okozta a Reuters vesztét

|

Egyetlen üzemeltetőnek sem szabad figyelmen kívül hagynia a fontos frissítéseket.

Hirdetés

Pénteken meglehetősen kínos botrányba keveredett a Reuters hírügynökség, hiszen aznap délután ismeretlen személyek behatoltak a vállalat blogrendszerébe, majd számos hamis bejegyzést (az egyik például a Szíriai Szabad Hadsereg Aleppóból való kivonulásával volt kapcsolatos) jelentettek meg a nagy olvasottságú felületen, szerencsére a szerkesztők gyorsan kiszúrták a kérdéses posztokat.


Időközben fény derült a malőr okára: Mark Jaquith, a piacvezető WordPress blogrendszer egyik vezető fejlesztője szerint a Reuters az aktuális 3.4.1-es helyett a szoftverük számos ismert sebezhetőséggel rendelkező 3.1.1-es verzióját használta, a behatolók az egyik komoly hibát kihasználva fértek hozzá az adminisztrációs felülethez.


Mindez meglehetősen komoly figyelmeztetés minden a frissítések „telepítését” eddig lazán vett WordPress felhasználónak, ám az érem másik oldala, hogy a népszerű blogrendszert tipikusan egyéni témákkal és külsős beépülőkkel szokás használni, amelyek nem feltétlenül kompatibilisek az új változatokkal – sok esetben nem egyszerű művelet az újabb verzióra való migrálás.

Hirdetés
Hirdetés
Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://pcworld.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.