WordPress%2C+trovata+e+sistemata+pericolosa+falla+sui+plugin
computermagazineit
/2022/02/23/wordpress-trovata-e-sistemata-pericolosa-falla-sui-plugin/amp/
News

WordPress, trovata e sistemata pericolosa falla sui plugin

WordPress ha registrato un bug da non poco nei suoi siti, motivo per cui si tratta di un problema che non deve essere sottovalutato. Ma in che modo si è generato, e come è stato scoperto?

WordPress, essendo un sito molto utilizzato e attualmente attivo, a volte può manifestare delle vulnerabilità che notano soltanto gli esperti informatici – Computermagazine.it

Tutti i siti di WordPress hanno dovuto installare, immediatamente e senza perdere tempo, un update obbligatorio per risolvere una falla di sicurezza pericolosa. Si tratta di quella che risiedeva in UpdraftPlus, un plugin che permetteva agli utenti di creare e ripristinare i backup di tutti i siti del servizio.

Marc Montpas, il ricercatore che si è occupato di effettuare le doverose analisi al riguardo, ha affermato che un qualunque account avrebbe potuto scaricare i backup di una piattaforma intera – inclusi i database – tramite una procedura non solo corretta ma anche facile da eseguire. Ma come hanno fatto a risolvere in tempo il problema?

Il plugin buggato di WordPress

Questa tipologia di problemi può essere risolta se rilevata e sistemata in tempo, e per fortuna così è stato – Computermagazine.it

L’esperto ha detto che il bug era stato segnalato da poco, mentre la patch di correzione sembra che sia arrivata praticamente un giorno dopo il report. Già da giovedi la distribuzione aveva superato il 50%, quindi significa che 1,7 milioni di persone su 3 avevano già installato l’aggiornamento.

Comunque sia, il punto è che era necessario rilasciare al più presto l’update per il semplice fatto che l’utente non avrebbe dovuto scaricare assolutamente niente per ovvie ragioni: non è un amministratore, quindi non può accedere a nessun tipo di impostazione relativa al sito stesso.

Riferiamo che l’aggiornamento sia stato distribuito in automatico e che nessuno dovrà fare nulla, limitiamoci soltanto ad installarlo in sostanza e a sperare che non ci siano più dei problemi simili. Già in passato avevamo assistito ad una situazione come questa, ma pare che sia stata risolta dal momento che non se ne sia più parlato. Tuttavia, bisogna anche capire una cosa importante: la piattaforma sta avendo troppi bug.

Come abbiamo detto non è la prima volta che succede, però non è normale che ci siano visto e considerato che fornisca un grande servizio in tutto il mondo essendo un sito di blogging piuttosto attivo e ben realizzato. Speriamo che non vengano a ripresentarsi altre vulnerabilità di sicurezza, o almeno, non subito.

Sebastiano Spinelli

Recent Posts

vivo X Fold6: Il Nuovo Pieghevole con Fotocamera da 200 MP e Batteria Super Potente di 7000 mAh Arriva in Italia ed Europa

Il vivo X Fold6 promette di rivoluzionare il mondo degli smartphone pieghevoli con una fotocamera…

12 minuti ago

Emma-5: L’Intelligenza Artificiale Italiana va Offline dopo 24 Ore di Meme e 60.000 Chat

L'articolo esplora la breve e tumultuosa storia di Emma-5, un modello linguistico italiano che ha…

1 giorno ago

Amazon Haul: Approfitta del Prime Day con lo Sconto Extra del 30% Usando il Codice HAUL30

Scopri come risparmiare il 30% su Amazon con il codice HAUL30 durante il Prime Day.…

2 giorni ago

Scopri l’offerta Iliad: 250GB e Fibra Super Veloce a prezzi imbattibili

Scopri l'offerta Iliad con 250GB sullo smartphone e Fibra Super Veloce a un prezzo chiaro,…

4 giorni ago

Cambio di Tariffa per Claude: Addio Forfait, si Passa al Pagamento a Consumo

Dal 15 giugno, l'uso dell'AI si divide tra chat e agenti, con quest'ultimi che passano…

5 giorni ago

Intervento della Polizia Postale: Chiusura di Siti di Deepfake Sessuali

L'articolo esplora l'abuso di deepfake sessuali e l'importanza della cooperazione transnazionale per combattere questo fenomeno,…

6 giorni ago