Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Sikkerhedshuller i Simple 301 Redirect by BetterLinks

Side 1 ud af 1 (1 indlæg)
  • 1
Fra Et eller andet sted i Danmark
Tilmeldt 15. Mar 19
Indlæg ialt: 925
Fra  Computernørden What The Hack ApS | Computernørden ApS Skrevet kl. 16:17
Hvor mange stjerner giver du? :

Jeg fik i dag en mail om, at der er offentliggjort et sikkerhedshul i et plugin til WordPress, som jeg ved at mange bruger: Simple 301 Redirect, lavet af BetterLinks.

Det første hul er nok ikke det mest spændende, hvis du kun fokuserer på alene dette hul:

Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Unauthenticated Redirect Export

Det betyder at listen med alle redirects kan eksporteres uden at være logget ind på din backend. Det er naturligvis ikke meningen, men det er i sig selv ikke spændende. Men så kom der en mail mere:

Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 Unauthenticated Redirect Import

Uden at være logget på, kan der også IMPORTERES en ny liste med links. Det betyder at en hacker kan tilføje et link til din hjemmeside, der omdirigerer din hjemmeside til en anden side. 

Og for at det ikke skal være løgn, så kom der også denne:

Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Arbitrary Plugin Installation og

Simple 301 Redirects by BetterLinks - 2.0.0 – 2.0.3 - Arbitrary Plugin Activation

: der kan installeres og aktiveres en hvilken som helst plugin på dit website, uden at være administrator

Hackerfesten stopper ikke her, der er flere sikkerhedshuller i dette plugin. D. 9. juni vil websitet WPSCAN.COM offentliggøre deres proof of concept, hvilket betyder at detaljerne om hvordan hacket kan anvendes, bliver offentliggjort. Hullerne blev lukket i version 2.0.4, og findes i versionerne 2.0.0 til 2.0.3. Så hvis du ikke har den nyeste version, så skynd dig at opdatere!

Albert van Harten
Etisk hacker

Side 1 ud af 1 (1 indlæg)