image

Lek in WordPressplug-in geeft toegang tot duizenden websites

dinsdag 12 februari 2019, 10:05 door Redactie, 8 reacties

Een kwetsbaarheid in de Simple Social Buttons-plug-in voor WordPress maakt het mogelijk om duizenden websites over te nemen. Een beveiligingsupdate is beschikbaar en beheerders krijgen het advies om die meteen te installeren. De plug-in voegt knoppen aan websites toe om content op social media te delen.

Simple Social Buttons is op meer dan 40.000 WordPress-sites geïnstalleerd. Een kwetsbaarheid maakte het mogelijk voor niet-beheerders, waaronder subscribers, om de installatie-opties aan te passen. Op deze manier was het mogelijk voor een aanvaller om beheerderaccounts aan te maken of een backdoor te installeren. Het beveiligingslek werd op 7 februari door securitybedrijf WebARX aan de ontwikkelaars gemeld, die een dag later met een update kwamen. Gebruikers van Simple Social Buttons krijgen het advies om te updaten naar versie 2.0.22.

Reacties (8)
12-02-2019, 10:33 door -karma4
WordPress en PHP... Goedkoop is duurkoop.
12-02-2019, 12:07 door Anoniem
Iets moois, sociale media buttons als het kwaad, dat zichzelf straft. PHP gebaseerd CMS, voortdurende ellende in de handen van lutsers.
12-02-2019, 13:00 door Anoniem
Door The FOSS: WordPress en PHP... Goedkoop is duurkoop.
En daarom heb jij een PC zonder Intel chip.
Stel je voor zeg dat Spectre bij jou een Meltdown down doet in de kernreactor van je PC...
12-02-2019, 13:15 door Anoniem
Door The FOSS: WordPress en PHP... Goedkoop is duurkoop.

De officiële site van de miljardair Sores draait ook WP. Daarmee wil ik zeggen, sommige mensen weten niet beter. Zoals "Google is het internet" alhoewel dat slechts nog een technisch detail is over een paar jaar ;)
12-02-2019, 13:40 door nva
Door The FOSS: WordPress en PHP... Goedkoop is duurkoop.

WordPress kan goed beveiligd worden, maar vereist kennis, kunde en tijd. Verder dien je plugins te beperken en anders continu bij te houden, wat dan een bijna dagtaak kan zijn bij grotere websites.
12-02-2019, 22:46 door Anoniem
La vie d'artiste, c'est triste.
13-02-2019, 19:02 door Krakatau
Door nva:
Door The FOSS: WordPress en PHP... Goedkoop is duurkoop.

WordPress kan goed beveiligd worden, maar vereist kennis, kunde en tijd. Verder dien je plugins te beperken en anders continu bij te houden, wat dan een bijna dagtaak kan zijn bij grotere websites.

Alles is mogelijk maar met PHP-stacks plus Wordpress kost het onevenredig veel tijd en middelen. Of je negeert de potentiële problemen en laat een ontzettende technical debt achter voor degenen die jouw in mekaar gehackte software moeten gaan onderhouden.

Kortom: PHP, Wordpress, doe het niet! Kies voor een echte programmeertaal. Zoals bv. Java EE, desnoods C# .NET.
14-02-2019, 10:10 door Anoniem
Door Krakatau:
Door nva:
Door The FOSS: WordPress en PHP... Goedkoop is duurkoop.

WordPress kan goed beveiligd worden, maar vereist kennis, kunde en tijd. Verder dien je plugins te beperken en anders continu bij te houden, wat dan een bijna dagtaak kan zijn bij grotere websites.

Alles is mogelijk maar met PHP-stacks plus Wordpress kost het onevenredig veel tijd en middelen. Of je negeert de potentiële problemen en laat een ontzettende technical debt achter voor degenen die jouw in mekaar gehackte software moeten gaan onderhouden.

Kortom: PHP, Wordpress, doe het niet! Kies voor een echte programmeertaal. Zoals bv. Java EE, desnoods C# .NET.

Hallo Krakatau, Kun je toelichten waarom je het woord 'desnoods' gebruikt m.b.t. C# .NET? Is C# .NET geen mature framework?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.