Pátek , 22. 11. 2024

Cecílie

Kritická zranitelnost na Wikipedia.org a dalších „Wiki“ stránkách

11. 02. 2014

11. 02. 2014

Check Point Software Technologies Ltd. informoval o odhalení kritické zranitelnosti v populární webové open-source platformě MediaWiki, která je používána k vytváření a správě „wiki“ stránek. Platforma MediaWiki zahrnuje i Wikipedia.org, šestou nejnavštěvovanější webovou stránku na světě1 s více než 94 miliony unikátních návštěvníků za měsíc.

Tato kritická zranitelnost v MediaWiki (verze 1.8 a vyšší) umožňovala vzdálené spuštění škodlivého kódu a útočníci mohli získat plnou kontrolu nad zranitelným webovým serverem. Check Point okamžitě upozornil WikiMedia Foundation a informoval o zranitelnosti a po jejím ověření vydala WikiMedia Foundation potřebné aktualizace a opravy softwaru MediaWiki.

Pokud by zranitelnost nebyla odhalena, mohli útočníci ovládat webový server Wikipedia.org nebo jakoukoli jinou „wiki“ stránku fungující na platformě MediaWiki a potenciálně mohli infikovat škodlivým kódem uživatelská zařízení návštěvníků stránek.

WikiMedia Foundation vydala po odhalení zranitelnosti společností Check Point bezpečnostní aktualizaci svého softwaru a vyzvala všechny zákazníky MediaWiki, aby co nejdříve aplikovali bezpečnostní záplaty.

Je to teprve třetí zranitelnost od roku 2006 spojená se vzdáleným spuštěním kódu, která byla nalezena v platformě MediaWiki.

Zdroj: Tisková zpráva

Zdroje článku:
sdílet
tisknout

Témata pro vás

Výběr článků

Google přináší generativní umělou inteligenci a to přímo do své aplikace Mapy Google. Nově pomohou uživatelům najít zajímavá místa pomocí velkých jazykových modelů (LLM). Tato funkce bude odpovídat na dotazy týkající se doporučení restaurací nebo nákupů, například pomocí svého LLM „analyzuje podrobné informace Map o více než 250 milionech míst a důvěryhodné statistiky od naší komunity více než 300 milionů přispěvatelů, abyste mohli rychle zjistit, kam jít.
Niceboy RAZE 2 twins se nebojí originality a inovativního přístupu. Navíc opět nabízí ochranu proti vodě IPx7. RAZE 2 twins tvoří dva menší reproduktory s možností pevného fyzického spojení a ještě překrytí ochrannou gumou, která dodá potřebný styl a základní odolnost při pádu. Každý nabízí výkon 12 W, propojeny jsou navzájem technologií True Wireless a k počítači či mobilu se připojí prostřednictvím Bluetooth 4.2.
Telefony značky myPhone nejsou pro naše čtenáře novinkou, volili jsme levnější modely, které se neobešly bez kompromisů. Hammer Blade 2 Pro se nezdráháme naopak označit za vlajkovou loď tohoto polského výrobce. Do odolného těla vměstnal i výkonný hardware jako 8jádrový procesor, 6 GB RAM či 128GB úložiště s 16Mpix fotoaparátem. Podařilo se?
Čtyři roky poté, co Google prohlásil, že chce blokovat soubory cookie třetích stran v prohlížeči Chrome, potvrdil, že nakonec nebude blokovat online sledovače. V roce 2020, přibližně v době, kdy Apple zablokoval soubory cookie třetích stran v Safari, Google trval na tom, že udělá totéž. O čtyři roky později se Google zdánlivě vzdal jejich blokování.
Japonská vláda používá peníze daňových poplatníků na seznamovací aplikaci s názvem Tapple, která spojuje lidi na základě společných koníčků a zájmů. Proč? Země čelí bezprecedentnímu poklesu populace a vláda pravděpodobně chce, aby se lidé množili. „Proč si taky nenajdeš milého milence?“ říká webová stránka Tapple ve volném překladu z japonštiny.

Nepřehlédněte

Odebírat novinky

Přihlásit se

Jestě nemáte účet? Zaregistrujte se zde.

Nahlásit článek