Wordpress / Советы, Обновления, Новости – Telegram
Wordpress / Советы, Обновления, Новости
968 subscribers
77 photos
3 videos
485 links
Канал посвящен Wordpress. Советы, Обновления, Новости.

По всем вопросам: @un_ixtime
Download Telegram
⚠️Критическая уязвимость безопасности (CVE-2024-25600) в теме Bricks для #WordPress (используется более чем 25 000 сайтов) используется злоумышленниками для запуска вредоносного PHP-кода на уязвимых установках.
https://snicco.io/vulnerability-disclosure/bricks/unauthenticated-rce-in-bricks-1-9-6
В популярном плагине LayerSlider для WordPress обнаружена критическая ошибка безопасности

Критическая уязвимость безопасности, затрагивающая плагин LayerSlider для WordPress, может быть использована для извлечения конфиденциальной информации из баз данных, например хэшей паролей.

Проблема была решена в версии 7.10.1, выпущенной 27 марта 2024 г., после ответственного раскрытия информации 25 марта. «Это обновление включает важные исправления безопасности», — заявили сопровождающие LayerSlider в своих примечаниях к выпуску. https://layerslider.com/release-log/
API интерактивности был включен в WordPress 6.4 как частный API, который мог использоваться только блоками Core. С выпуском WordPress 6.5 API стал общедоступным и теперь доступен разработчикам для использования в своих собственных проектах.

https://developer.wordpress.org/news/2024/04/11/a-first-look-at-the-interactivity-api/