Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Καμπάνιες (13/12/2025) - Τυπολογίες - όλα γύρω από τα media

Καμπάνιες (13/12/2025) – Τυπολογίες – όλα γύρω από τα media

14 Δεκεμβρίου 2025
H Xiaomi ΕΠΙΚΥΝΔΥΝΑ ΕΤΟΙΜΑΖΕΙ ΠΑΝΩ ΑΠΟ 7 ΛΑΝΣΑΡΙΣΜΑΤΑ ΠΡΙΝ ΤΟ SPRING FESTIVAL – Δείτε Τι Μας Περιμένει!

H Xiaomi ΕΠΙΚΥΝΔΥΝΑ ΕΤΟΙΜΑΖΕΙ ΠΑΝΩ ΑΠΟ 7 ΛΑΝΣΑΡΙΣΜΑΤΑ ΠΡΙΝ ΤΟ SPRING FESTIVAL – Δείτε Τι Μας Περιμένει!

14 Δεκεμβρίου 2025
«Σοκ για τους φαν: Έφυγε από τη ζωή ο εμβληματικός κακός από τα Pulp Fiction και The Mask!»

«Σοκ για τους φαν: Έφυγε από τη ζωή ο εμβληματικός κακός από τα Pulp Fiction και The Mask!»

14 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η προσθήκη ασφαλείας WordPress εκθέτει ιδιωτικά δεδομένα στους συνδρομητές του ιστότοπου
Security

Η προσθήκη ασφαλείας WordPress εκθέτει ιδιωτικά δεδομένα στους συνδρομητές του ιστότοπου

Marizas DimitrisBy Marizas Dimitris29 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το πρόσθετο Anti-Malware Security and Brute-Force Firewall για WordPress, που είναι εγκατεστημένο σε περισσότερους από 100.000 ιστότοπους, έχει μια ευπάθεια που επιτρέπει στους συνδρομητές να διαβάζουν οποιοδήποτε αρχείο στον διακομιστή, εκθέτοντας ενδεχομένως ιδιωτικές πληροφορίες.

Το πρόσθετο παρέχει σάρωση κακόβουλου λογισμικού και προστασία από επιθέσεις ωμής βίας, εκμετάλλευση γνωστών ελαττωμάτων πρόσθετων και από απόπειρες έγχυσης βάσης δεδομένων.

Προσδιορίστηκε ως CVE-2025-11705, η ευπάθεια ήταν αναφέρθηκε στο Wordfence από τον ερευνητή Dmitrii Ignatyev και επηρεάζει τις εκδόσεις της προσθήκης 4.23.81 και παλαιότερες.

Το πρόβλημα προκύπτει από την έλλειψη ελέγχων ικανότητας στο GOTMLS_ajax_scan() λειτουργία, η οποία επεξεργάζεται αιτήματα AJAX χρησιμοποιώντας ένα nonce που μπορούσαν να αποκτήσουν οι εισβολείς.

Αυτή η παράβλεψη επιτρέπει σε έναν χρήστη με χαμηλά προνόμια, ο οποίος μπορεί να επικαλεστεί τη λειτουργία, να διαβάζει αυθαίρετα αρχεία στον διακομιστή, συμπεριλαμβανομένων ευαίσθητων δεδομένων όπως το wp-config.php αρχείο ρυθμίσεων που αποθηκεύει το όνομα της βάσης δεδομένων και τα διαπιστευτήρια.

Με πρόσβαση στη βάση δεδομένων, ένας εισβολέας μπορεί να εξαγάγει κατακερματισμούς κωδικών πρόσβασης, email των χρηστών, αναρτήσεις και άλλα ιδιωτικά δεδομένα (και κλειδιά, άλατα για ασφαλή έλεγχο ταυτότητας).

Αν και η σοβαρότητα της ευπάθειας δεν θεωρείται κρίσιμη, επειδή απαιτείται έλεγχος ταυτότητας για την εκμετάλλευση, πολλοί ιστότοποι επιτρέπουν στους χρήστες να εγγραφούν και να αυξήσουν την πρόσβασή τους σε διάφορες ενότητες του ιστότοπου, όπως σχόλια.

Ιστότοποι που προσφέρουν οποιοδήποτε είδος συνδρομής ή συνδρομής, επιτρέποντας στους χρήστες να δημιουργούν λογαριασμούς, να πληρούν τις απαιτήσεις και είναι ευάλωτοι σε επιθέσεις που εκμεταλλεύονται το CVE-2025-11705.

Το Wordfence ανέφερε το ζήτημα στον προμηθευτή Eli, μαζί με ένα επικυρωμένο proof-of-concept exploit, μέσω της Ομάδας Ασφαλείας του WordPress.org, στις 14 Οκτωβρίου.

Στις 15 Οκτωβρίου, ο προγραμματιστής κυκλοφόρησε την έκδοση 4.23.83 της προσθήκης που απευθύνεται στο CVE-2025-11705 προσθέτοντας έναν κατάλληλο έλεγχο ικανότητας χρήστη μέσω μιας νέας συνάρτησης «GOTMLS_kill_invalid_user()».

Σύμφωνα με Στατιστικά WordPress.orgπερίπου 50.000 διαχειριστές ιστότοπων έχουν κατεβάσει την πιο πρόσφατη έκδοση από την κυκλοφορία της, υποδεικνύοντας ότι ίσος αριθμός τοποθεσιών εκτελούν μια ευάλωτη έκδοση της προσθήκης.

Επί του παρόντος, το Wordfence δεν έχει εντοπίσει σημάδια εκμετάλλευσης στη φύση, αλλά η εφαρμογή της ενημέρωσης κώδικα συνιστάται ανεπιφύλακτα, καθώς η δημόσια αποκάλυψη του ζητήματος μπορεί να τραβήξει την προσοχή των επιτιθέμενων.


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Οι χάκερ εξαπολύουν μαζικές επιθέσεις εκμεταλλευόμενες απαρχαιωμένες προσθήκες WordPress
Security

Οι χάκερ εκμεταλλεύονται την προσθήκη WordPress Post SMTP για να παραβιάσουν λογαριασμούς διαχειριστή
Security

Κρίσιμο ελάττωμα στο πρόσθετο WordPress για το Elementor που χρησιμοποιείται σε επιθέσεις
Security
WordPress Αποκάλυψη πληροφοριών ασφάλεια Δικτυακός τόπος Πρόσθετο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΟ Καναδάς λέει ότι οι hacktivists παραβίασαν τις εγκαταστάσεις ύδρευσης και ενέργειας
Next Article Πώς λειτουργούν τα ηχεία που βασίζονται σε κραδασμούς και γιατί η Apple μπορεί να τα χρησιμοποιήσει στο iPad Mini 8
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

iOS 26.2: Κρίσιμη Ασφαλείας Apple – Ενημέρωση ΤΩΡΑ
Apple

iOS 26.2: Κρίσιμη Ασφαλείας Apple – Ενημέρωση ΤΩΡΑ

14 Δεκεμβρίου 2025
Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers
Security

Το Empire 6.3.0 κυκλοφορεί με νέες δυνατότητες για Red Teams και Penetration Testers

13 Δεκεμβρίου 2025
Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό
Security

Η Google προειδοποιεί ότι πολλές ομάδες χάκερ εκμεταλλεύονται το React2Shell για να διαδώσουν κακόβουλο λογισμικό

13 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Καμπάνιες (13/12/2025) - Τυπολογίες - όλα γύρω από τα media Entertainment

Καμπάνιες (13/12/2025) – Τυπολογίες – όλα γύρω από τα media

Marizas Dimitris14 Δεκεμβρίου 2025
H Xiaomi ΕΠΙΚΥΝΔΥΝΑ ΕΤΟΙΜΑΖΕΙ ΠΑΝΩ ΑΠΟ 7 ΛΑΝΣΑΡΙΣΜΑΤΑ ΠΡΙΝ ΤΟ SPRING FESTIVAL – Δείτε Τι Μας Περιμένει! Technology

H Xiaomi ΕΠΙΚΥΝΔΥΝΑ ΕΤΟΙΜΑΖΕΙ ΠΑΝΩ ΑΠΟ 7 ΛΑΝΣΑΡΙΣΜΑΤΑ ΠΡΙΝ ΤΟ SPRING FESTIVAL – Δείτε Τι Μας Περιμένει!

Marizas Dimitris14 Δεκεμβρίου 2025
«Σοκ για τους φαν: Έφυγε από τη ζωή ο εμβληματικός κακός από τα Pulp Fiction και The Mask!» Technology

«Σοκ για τους φαν: Έφυγε από τη ζωή ο εμβληματικός κακός από τα Pulp Fiction και The Mask!»

Marizas Dimitris14 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Καμπάνιες (13/12/2025) - Τυπολογίες - όλα γύρω από τα media

Καμπάνιες (13/12/2025) – Τυπολογίες – όλα γύρω από τα media

14 Δεκεμβρίου 2025
H Xiaomi ΕΠΙΚΥΝΔΥΝΑ ΕΤΟΙΜΑΖΕΙ ΠΑΝΩ ΑΠΟ 7 ΛΑΝΣΑΡΙΣΜΑΤΑ ΠΡΙΝ ΤΟ SPRING FESTIVAL – Δείτε Τι Μας Περιμένει!

H Xiaomi ΕΠΙΚΥΝΔΥΝΑ ΕΤΟΙΜΑΖΕΙ ΠΑΝΩ ΑΠΟ 7 ΛΑΝΣΑΡΙΣΜΑΤΑ ΠΡΙΝ ΤΟ SPRING FESTIVAL – Δείτε Τι Μας Περιμένει!

14 Δεκεμβρίου 2025
«Σοκ για τους φαν: Έφυγε από τη ζωή ο εμβληματικός κακός από τα Pulp Fiction και The Mask!»

«Σοκ για τους φαν: Έφυγε από τη ζωή ο εμβληματικός κακός από τα Pulp Fiction και The Mask!»

14 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.