Категории: Новости

Этот плагин виджета криптовалюты WordPress может привести к утечке конфиденциальной информации

Агентство кибербезопасности (CSA) Сингапура подчеркнуло, что плагин виджета криптовалюты для платформы веб-разработки WordPress содержит уязвимость, которую можно использовать для извлечения конфиденциальной информации.

Бюллетень по безопасности, выпущенный Сингапурской группой реагирования на киберчрезвычайные ситуации (SingCERT), предупредил о плагине под названием «Виджеты криптовалюты — ценовой тикер и список монет», отметив его на наличие критических уязвимостей.

Бюллетень по безопасности SingCERT суммирует список уязвимостей в виджете криптовалюты WordPress. Источник: csa.gov.sg.

Как показано выше, виджет криптовалюты получил базовую оценку 9,8 из 10, что соответствует «критическому» — самому высокому спектру уязвимостей.

Национальная база данных уязвимостей (NVD) — правительственный репозиторий данных управления уязвимостями на основе стандартов — объяснила, что плагин криптовалюты WordPress «уязвим для SQL-инъекций через параметр «coinslist» в версиях 2.0–2.6.5 из-за недостаточного экранированияпредоставленный пользователем параметр и отсутствие достаточной подготовки существующего SQL-запроса».

Виджет WordPress «Виджеты криптовалюты — плагин ценового тикера и списка монет» — угроза безопасности. Источник: nvd.nist.gov.

Указанная уязвимость позволяет извлекать конфиденциальную информацию из базы данных, позволяя неаутентифицированным злоумышленникам добавлять дополнительные SQL-запросы к уже существующим запросам.

По данным охранной фирмы CVE Program, виджет был предоставлен поставщиком под названием «narinder-singh», и было обнаружено, что версии с 2.0 по 2.6.5 содержат уязвимость.

Связанный: Ошибка в биткоин-банкомате могла дать хакерам «полный контроль»

9 декабря NVD отметило надписи Биткоин (BTC) как угрозу кибербезопасности.

Согласно записям базы данных, ограничение носителя данных можно обойти, замаскировав данные как код в некоторых версиях Bitcoin Core и Bitcoin Knots. «Как эксплуатировалась Inscriptions в 2022 и 2023 годах», — говорится в документе.

Уязвимость Биткоина внесена в систему общих уязвимостей и рисков (CVE). Источник: CVE Records.

На веб-сайте NVD в качестве информационного ресурса представлена ​​недавняя публикация разработчика Bitcoin Core Люка Dashjr на X (ранее Twitter). Dashjr утверждает, что надписи используют уязвимость Bitcoin Core для рассылки спама в сети. «Думаю, это похоже на получение нежелательной почты, которую вам приходится просматривать каждый день, чтобы найти своих контактов. Это замедляет процесс», — написал пользователь в обсуждении.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Биткоин для накачки, как мир, находится на «Грава максимального хаоса» – Bitwise Execs

Биткоин является «возможностью поколений», поскольку администрация Трампа угрожает пересмотреть глобальную торговлю, в то время как…

3 часа ago

Австралийский регулятор «Блиц» попадает

Регулятор по борьбе с отмыванием денег в Австралии принял меры против 13 поставщиков услуг денежных…

4 часа ago

Создатели Libra, привязанные к Мелании и другим недолговечным мемы: Bubbremaps

Аналитики BubbleMaps говорят, что они «очень уверены» в новых доказательствах того, что Memecoin Libra (Libra)…

4 часа ago

Sleuth говорит, что новые доказательства связывают Джек Дорси с Биткоин, как никогда раньше

Американский предприниматель Джек Дорси снова был теоретизирован, поскольку тайно стал псевдонимным создателем Биткоина Сатоши Накамото…

4 часа ago

12 штатов США имеют в общей сложности 330 миллионов долларов США в стратегии Сэйлора: аналитик

Двенадцать штатов в Северной Америке сообщили, что на конец 2024 года поступило стратегию, ранее Microstrategy,…

6 часов ago

Адвокаты Аргентинца поразили Мили с обвинениями в мошенничестве, классовыми действиями над Libra

Аргентинские адвокаты, как сообщается, выдвинули обвинения против президента Аргентины Хавьер Майлей в уголовном суде за…

6 часов ago