Sobota , 12. 07. 2025

Bořek

Kritická zranitelnost na Wikipedia.org a dalších „Wiki“ stránkách

11. 02. 2014

11. 02. 2014

Check Point Software Technologies Ltd. informoval o odhalení kritické zranitelnosti v populární webové open-source platformě MediaWiki, která je používána k vytváření a správě „wiki“ stránek. Platforma MediaWiki zahrnuje i Wikipedia.org, šestou nejnavštěvovanější webovou stránku na světě1 s více než 94 miliony unikátních návštěvníků za měsíc.

Tato kritická zranitelnost v MediaWiki (verze 1.8 a vyšší) umožňovala vzdálené spuštění škodlivého kódu a útočníci mohli získat plnou kontrolu nad zranitelným webovým serverem. Check Point okamžitě upozornil WikiMedia Foundation a informoval o zranitelnosti a po jejím ověření vydala WikiMedia Foundation potřebné aktualizace a opravy softwaru MediaWiki.

Pokud by zranitelnost nebyla odhalena, mohli útočníci ovládat webový server Wikipedia.org nebo jakoukoli jinou „wiki“ stránku fungující na platformě MediaWiki a potenciálně mohli infikovat škodlivým kódem uživatelská zařízení návštěvníků stránek.

WikiMedia Foundation vydala po odhalení zranitelnosti společností Check Point bezpečnostní aktualizaci svého softwaru a vyzvala všechny zákazníky MediaWiki, aby co nejdříve aplikovali bezpečnostní záplaty.

Je to teprve třetí zranitelnost od roku 2006 spojená se vzdáleným spuštěním kódu, která byla nalezena v platformě MediaWiki.

Zdroj: Tisková zpráva

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Uživatelé na Twitteru/X zjistili, že po šesti letech se při výběru emoji pistole nyní zobrazuje obrázek zbraně místo vodní pistole. Existence konkrétních emotikonů závisí spíše na konsorciu Unicode a jeho každoročních rozhodnutích než na konkrétních firmách, jako je Apple, Google nebo Twitter. Každá společnost si vytváří svůj vlastní grafický design a nyní to X prokázala tím, že jde proti průmyslově uznávaným standardům.
Japonská vláda používá peníze daňových poplatníků na seznamovací aplikaci s názvem Tapple, která spojuje lidi na základě společných koníčků a zájmů. Proč? Země čelí bezprecedentnímu poklesu populace a vláda pravděpodobně chce, aby se lidé množili. „Proč si taky nenajdeš milého milence?“ říká webová stránka Tapple ve volném překladu z japonštiny.
Znáte cloudové úložiště? To je to magické místo, kde mizí vaše data, aby se znovu objevila kdekoli na světě, kdykoli si vzpomenete. Ale jak bezpečné toto místo je? A může váš cloudový účet někdo vykrást, nebo jsou vaše data chráněná lépe než Fort Knox? A co vlastně znamená end-to-end a zero-knowledge šifrování nebo dvoufaktorová autentizace? Připravte se na informativní jízdu světem cloudové bezpečnosti, kde zjistíte, zda jsou vaše online data skutečně v bezpečí.   
Německý výrobce Rollei se primárně zaměřuje produkci akčních kamer, stativů a vybavení pro fotografy. My jsme měli možnost otestovat jednu ze tří nabízených autokamer, a sice model DVR-318, kterou pořídíte ve značkovém eshopu za 3 490 Kč, čímž se stává vlajkovou lodí (do auta) firmy v této kategorii.
Dobrých levných akčních kamer je jako šafránu, BML cShot1 4K s doporučenou cenou 1 390 Kč vypadá jako jedna z nich. Příbuznost s dražším sourozencem BML cShot3 4K nezapře a to je dobře.

Nepřehlédněte

Těsně před Vánoci přinášíme srovnávací test čtyř malých bezdrátových reproduktorů, které se jistě ocitnou v hledáčku nejednoho „ježíška”: novinku Energy Music Box 1+ Pear, léty ověřený Lamax Sphere SP-1, nedávno zlevněný Niceboy Raze Mini a základní model Sony SRS-XB01. Který bychom doporučili?

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek