WordPress%2C+trovata+e+sistemata+pericolosa+falla+sui+plugin
computermagazineit
/2022/02/23/wordpress-trovata-e-sistemata-pericolosa-falla-sui-plugin/amp/
News

WordPress, trovata e sistemata pericolosa falla sui plugin

WordPress ha registrato un bug da non poco nei suoi siti, motivo per cui si tratta di un problema che non deve essere sottovalutato. Ma in che modo si è generato, e come è stato scoperto?

WordPress, essendo un sito molto utilizzato e attualmente attivo, a volte può manifestare delle vulnerabilità che notano soltanto gli esperti informatici – Computermagazine.it

Tutti i siti di WordPress hanno dovuto installare, immediatamente e senza perdere tempo, un update obbligatorio per risolvere una falla di sicurezza pericolosa. Si tratta di quella che risiedeva in UpdraftPlus, un plugin che permetteva agli utenti di creare e ripristinare i backup di tutti i siti del servizio.

Marc Montpas, il ricercatore che si è occupato di effettuare le doverose analisi al riguardo, ha affermato che un qualunque account avrebbe potuto scaricare i backup di una piattaforma intera – inclusi i database – tramite una procedura non solo corretta ma anche facile da eseguire. Ma come hanno fatto a risolvere in tempo il problema?

Il plugin buggato di WordPress

Questa tipologia di problemi può essere risolta se rilevata e sistemata in tempo, e per fortuna così è stato – Computermagazine.it

L’esperto ha detto che il bug era stato segnalato da poco, mentre la patch di correzione sembra che sia arrivata praticamente un giorno dopo il report. Già da giovedi la distribuzione aveva superato il 50%, quindi significa che 1,7 milioni di persone su 3 avevano già installato l’aggiornamento.

Comunque sia, il punto è che era necessario rilasciare al più presto l’update per il semplice fatto che l’utente non avrebbe dovuto scaricare assolutamente niente per ovvie ragioni: non è un amministratore, quindi non può accedere a nessun tipo di impostazione relativa al sito stesso.

Riferiamo che l’aggiornamento sia stato distribuito in automatico e che nessuno dovrà fare nulla, limitiamoci soltanto ad installarlo in sostanza e a sperare che non ci siano più dei problemi simili. Già in passato avevamo assistito ad una situazione come questa, ma pare che sia stata risolta dal momento che non se ne sia più parlato. Tuttavia, bisogna anche capire una cosa importante: la piattaforma sta avendo troppi bug.

Come abbiamo detto non è la prima volta che succede, però non è normale che ci siano visto e considerato che fornisca un grande servizio in tutto il mondo essendo un sito di blogging piuttosto attivo e ben realizzato. Speriamo che non vengano a ripresentarsi altre vulnerabilità di sicurezza, o almeno, non subito.

Sebastiano Spinelli

Recent Posts

MarketDomain: La Novità Digitale per Imprenditori, Startupper e Investitori è online!

Nel mondo digitale, chi possiede il nome giusto vince la partita. Non si tratta solo…

3 settimane ago

SEO e domini: come un nome può influenzare il posizionamento su Google

Quando si parla di SEO e domini bisogna tenere presente un dettaglio che è tutt'altro…

3 settimane ago

Affidarsi a una rete in fibra ottica performante non è più una scelta, ma una necessità strategica per le aziende.

La capacità di garantire connettività stabile, a bassa latenza e ad alta velocità è un…

1 mese ago

Intelligenza Artificiale e Automazione: Rivoluzionare le Imprese Moderne

Tra le più grandi innovazioni degli ultimi anni c’è sicuramente l’intelligenza artificiale, spesso abbreviata semplicemente…

2 mesi ago

Come riparare un iPhone surriscaldato

Quando un iPhone si surriscalda può essere un segnale che il telefono sta avendo dei…

3 mesi ago

Come risolvere il problema del surriscaldamento del MacBook

Stai facendo il tuo lavoro quotidiano con il Macbook e lo percepisci lento? oppure stai…

5 mesi ago