WordPress%2C+trovata+e+sistemata+pericolosa+falla+sui+plugin
computermagazineit
/2022/02/23/wordpress-trovata-e-sistemata-pericolosa-falla-sui-plugin/amp/
News

WordPress, trovata e sistemata pericolosa falla sui plugin

WordPress ha registrato un bug da non poco nei suoi siti, motivo per cui si tratta di un problema che non deve essere sottovalutato. Ma in che modo si è generato, e come è stato scoperto?

WordPress, essendo un sito molto utilizzato e attualmente attivo, a volte può manifestare delle vulnerabilità che notano soltanto gli esperti informatici – Computermagazine.it

Tutti i siti di WordPress hanno dovuto installare, immediatamente e senza perdere tempo, un update obbligatorio per risolvere una falla di sicurezza pericolosa. Si tratta di quella che risiedeva in UpdraftPlus, un plugin che permetteva agli utenti di creare e ripristinare i backup di tutti i siti del servizio.

Marc Montpas, il ricercatore che si è occupato di effettuare le doverose analisi al riguardo, ha affermato che un qualunque account avrebbe potuto scaricare i backup di una piattaforma intera – inclusi i database – tramite una procedura non solo corretta ma anche facile da eseguire. Ma come hanno fatto a risolvere in tempo il problema?

Il plugin buggato di WordPress

Questa tipologia di problemi può essere risolta se rilevata e sistemata in tempo, e per fortuna così è stato – Computermagazine.it

L’esperto ha detto che il bug era stato segnalato da poco, mentre la patch di correzione sembra che sia arrivata praticamente un giorno dopo il report. Già da giovedi la distribuzione aveva superato il 50%, quindi significa che 1,7 milioni di persone su 3 avevano già installato l’aggiornamento.

Comunque sia, il punto è che era necessario rilasciare al più presto l’update per il semplice fatto che l’utente non avrebbe dovuto scaricare assolutamente niente per ovvie ragioni: non è un amministratore, quindi non può accedere a nessun tipo di impostazione relativa al sito stesso.

Riferiamo che l’aggiornamento sia stato distribuito in automatico e che nessuno dovrà fare nulla, limitiamoci soltanto ad installarlo in sostanza e a sperare che non ci siano più dei problemi simili. Già in passato avevamo assistito ad una situazione come questa, ma pare che sia stata risolta dal momento che non se ne sia più parlato. Tuttavia, bisogna anche capire una cosa importante: la piattaforma sta avendo troppi bug.

Come abbiamo detto non è la prima volta che succede, però non è normale che ci siano visto e considerato che fornisca un grande servizio in tutto il mondo essendo un sito di blogging piuttosto attivo e ben realizzato. Speriamo che non vengano a ripresentarsi altre vulnerabilità di sicurezza, o almeno, non subito.

Sebastiano Spinelli

Recent Posts

Gli hacker possono clonare i tuoi siti preferiti: come riconoscere quelli fake

Gli hacker utilizzano tecniche sofisticate per clonare i siti web legittimi e truffare le persone.…

2 mesi ago

Come l’Intelligenza Artificiale crea disinformazione

Il rapido sviluppo di tecnologie sempre più potenti sta letteralmente mutando non solo i nostri…

10 mesi ago

Logitech lancia la sua console, disponibile anche in Italia: caratteristiche e prezzo

Logitech si inserisce nel mercato delle console e lancia il suo nuovo modello anche in…

11 mesi ago

Cerchi uno smartphone 5G economico? Questo modello è perfetto per te

Con la dismissione della rete 3G e la diffusione della rete 5G sei alla ricerca…

12 mesi ago

Test della personalità: l’immagine che vedi prima ti dice se sei calmo o estroverso

Anche oggi ti proponiamo un nuovo divertente test della personalità. L’immagine che vedi per prima…

12 mesi ago

Google Bard, il chatbot si migliora: cosa dobbiamo aspettarci

Anche per il chatbot di casa Google battezzato Bard sono arrivati altri aggiornamenti che puntano…

12 mesi ago