image

WordPress verhelpt meerdere kwetsbaarheden met nieuwe versie

vrijdag 10 september 2021, 14:51 door Redactie, 6 reacties
Laatst bijgewerkt: 10-09-2021, 15:47

WordPress, het meestgebruikte platform voor websites op internet, heeft een beveiligingsupdate uitgebracht die drie kwetsbaarheden verhelpt. Het gaat om cross-site scripting in de block editor, een kwetsbaarheid in de REST API en een beveiligingslek in de Lodash-library. Verdere details zijn echter niet gegeven.

De problemen zijn aanwezig in WordPress 5.4 tot en met 5.8. Gebruikers wordt aangeraden om te updaten naar WordPress 5.8.1. Deze versie verhelpt ook nog zestig niet-security gerelateerde bugs. Omdat het om een "security release" gaat adviseert het WordPress-ontwikkelteam om websites meteen te updaten. Dit kan handmatig of via de automatische updatefunctie. Volgens cijfers van W3Techs maakt 42,5 procent van alle websites op internet gebruik van WordPress.

Het het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security laat weten dat het mogelijk is om via de kwetsbaarheden WordPress-websites over te nemen.

Reacties (6)
11-09-2021, 15:17 door Anoniem
Als WP website eigenaar/admin even een quick and dirty doen hier:
https://hackertarget.com/wordpress-security-scan/
Core CMS wordt goed onderhouden,.maar let op updaten van plugin s en instellingen (userenumeration, directory listing later op disabled zetten)
luntrus
13-09-2021, 12:45 door Anoniem
5 issues hier:https://webhint.io/scanner/2be0aea7-63f3-4da2-869e-376dd7504abc Wordpress blijft 'a can of worms'.
13-09-2021, 15:07 door Power2All
Ik heb zo'n hekel aan WP.
Upgraden is vaak teveel werk dan nodig zou moeten, plugins die altijd wel iets stuk maken, en de performance van WordPress is soms zo belabberd slecht, vooral met sommige plugins die zoveel queries doen, niet leuk meer.
Heb eindelijk vrienden zo ver gekregen om met Laravel/WinterCMS om te gaan...
13-09-2021, 18:00 door WPbeveiligen
Zoal de Rest API uitzetten als je die niet gebruikt en niet te veel plugins inzetten.
Ik heb een 100+ tal sites in beheer en ga kijken of ze allemaal goed doorgelopen zijn.
Sommige sites hebben de neiging om de update vrolijk te negeren en op 4.8 te blijven staan.

Ps: Rest API uitzetten doe je middels een beveiligingsplugin als Wordfence of iThemes Security.
14-09-2021, 11:57 door Anoniem
Door Power2All: de performance van WordPress is soms zo belabberd slecht, vooral met sommige plugins die zoveel queries doen, niet leuk meer.

Dus je geeft WP de schuld dat er slechte plugins bestaan en dat die ook nog worden gebruikt?
WP geeft developers de vrijheid om plugins te publiceren en gebruikers de vrijheid om plugins te gebruiken. En daar zit inderdaad een boel troep tussen, zowel tussen de developers als de gebruikers...
Maar, als plugins volgens jou niet goed werken, dan heb je ook de vrijheid om ze niet te gebruiken, schrijf lekker zelf je plugins.
Het onderliggende probleem is dat tegenwoordig elke noob zelf een website kan optuigen en voor elke scheet een andere - vooral gratis - plugin gebruikt want het mag ook nog eens niks kosten. Wat verwacht je dan?
19-09-2021, 08:49 door Krakatau
Door Anoniem: 5 issues hier:https://webhint.io/scanner/2be0aea7-63f3-4da2-869e-376dd7504abc Wordpress blijft 'a can of worms'.

Op PHP-stack gebaseerde software...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.