Středa , 06. 08. 2025

Oldřiška

Kritická zranitelnost na Wikipedia.org a dalších „Wiki“ stránkách

11. 02. 2014

11. 02. 2014

Check Point Software Technologies Ltd. informoval o odhalení kritické zranitelnosti v populární webové open-source platformě MediaWiki, která je používána k vytváření a správě „wiki“ stránek. Platforma MediaWiki zahrnuje i Wikipedia.org, šestou nejnavštěvovanější webovou stránku na světě1 s více než 94 miliony unikátních návštěvníků za měsíc.

Tato kritická zranitelnost v MediaWiki (verze 1.8 a vyšší) umožňovala vzdálené spuštění škodlivého kódu a útočníci mohli získat plnou kontrolu nad zranitelným webovým serverem. Check Point okamžitě upozornil WikiMedia Foundation a informoval o zranitelnosti a po jejím ověření vydala WikiMedia Foundation potřebné aktualizace a opravy softwaru MediaWiki.

Pokud by zranitelnost nebyla odhalena, mohli útočníci ovládat webový server Wikipedia.org nebo jakoukoli jinou „wiki“ stránku fungující na platformě MediaWiki a potenciálně mohli infikovat škodlivým kódem uživatelská zařízení návštěvníků stránek.

WikiMedia Foundation vydala po odhalení zranitelnosti společností Check Point bezpečnostní aktualizaci svého softwaru a vyzvala všechny zákazníky MediaWiki, aby co nejdříve aplikovali bezpečnostní záplaty.

Je to teprve třetí zranitelnost od roku 2006 spojená se vzdáleným spuštěním kódu, která byla nalezena v platformě MediaWiki.

Zdroj: Tisková zpráva

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Externí reproduktor jsme v testu dlouho neměli. Námi dnes testovaný kousek navíc prošel snad všechny redakce v republice a na srovnávacích webech je populární. Asi bude dobrý, říkáme si, zkusíme jej tedy i my. Jak si povede ve zkoušce odolnosti? Pojďte se kouknout, asi se budete divit...
Klasický tablet s Androidem naši redakci delší dobu míjí. Proč tedy nezkusit 8palcový tablet od španělského výrobce elektroniky (především audio techniky) Energy Sistem, který je na našem trhu novinkou a jako takový nabízí moderní operační systém Android 7.0 „Nougat”?
Celosvětový výpadek počítačů s Windows byl způsoben požadavky Evropské komise, říká Microsoft, a měli bychom si na to zvyknout. Výpadek, který zavíral letiště, nemocnice a televizní stanice, byl ve skutečnosti způsoben jedinou aktualizací systému Windows. Bezpečnostní firma CrowdStrike vydala chybnou aktualizaci, která, jak připouští, způsobila problém.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek