WordPress update noodzakelijk om kritieke kwetsbaarheid te verhelpen
Bijgewerkt op: 8 december 2023
WordPress, het populaire contentmanagementsysteem, heeft een kritieke waarschuwing uitgegeven over een ernstige kwetsbaarheid die websites kwetsbaar maakt voor overnames op afstand.
Deze kwetsbaarheid die aanwezig is sinds WordPress versie 6.4, maakt remote code execution mogelijk onder bepaalde omstandigheden. Het lek is niet inherent aan WordPress 'core', maar vereist een bijkomende kwetsbaarheid in een plug-in of thema om te worden misbruikt. Securitybedrijf Wordfence benadrukt dat zogenaamde 'object injection' kwetsbaarheden veelvuldig voorkomen in plug-ins en thema's van WordPress, wat het risico op misbruik vergroot. Aanvallers kunnen deze kwetsbaarheden combineren met de kernkwetsbaarheid in WordPress zelf om volledige controle over websites te krijgen.
WordPress heeft een update uitgebracht, versie 6.4.2, die dit beveiligingslek aanpakt. Het wordt beheerders van WordPress-websites sterk aangeraden om zo snel mogelijk te updaten naar deze nieuwe versie. Hoewel de meeste WordPress-sites automatisch updaten, is het essentieel dat beheerders hun systemen handmatig controleren om zeker te zijn dat de update succesvol is geïnstalleerd. Deze actie is cruciaal om de veiligheid van de website en de gegevens van de gebruikers te waarborgen.
Bron: ccinfo.nl
Onderwerpen
Heb jij vragen over
dit onderwerp?
Neem dan contact met onze expert.
Deel dit nieuwsartikel
Recente artikelen over dit onderwerp
-
Online retailbestedingen stijgen met 5% in derde kwartaal 2024, aantal online aankopen stabiel
Gepubliceerd op 17 december 2024CategorieWat blijkt er uit de nieuwste cijfers van de Thuiswinkel Markt Monitor?
-
Ontmoet onze business partner Forus-P
Gepubliceerd op 16 december 2024Forus-P is een vertrouwde cybersecuritypartner van Thuiswinkel.org. Wij spraken co-CEO’s Eveline van Manen en Dafna Peters over hun missie, uitdagingen en toekomstvisie.
-
Hoe zit het met de online verkoop van vuurwerk dit jaar?
Gepubliceerd op 12 december 2024KennisartikelWist je dat je als webshop wel categorie 1- en 2-vuurwerk mag verkopen, maar niet mag verzenden? Lees alles over de verkoop van vuurwerk.
-
Gehele Black Week laat groei zien, wel een afname in aantal transacties
Gepubliceerd op 4 december 2024KennisartikelVoor het eerst sinds 2016 afname aantal transacties iDEAL op Black Friday, gehele Black Week laat juist groei zien.