リスク警告:「仮想通貨」「ブロックチェーン」の名のもとでの違法な資金調達のリスクに注意してください。—銀行保険監督管理委員会など5部門
検索
ログイン
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
View Market
WordPress の暗号通貨ガジェット プラグインには、機密情報が漏洩する危険性がある深刻な脆弱性があります
2024-02-08 07:07
Odaily News シンガポールのサイバーセキュリティ庁(CSA)は、ウェブ開発プラットフォームWordPressの仮想通貨ウィジェットプラグイン「Cryptocurrency Widgets – Price Ticker Coins List」に機密情報の抽出に使用される可能性のある深刻な脆弱性が存在することを強調しました。セキュリティ会社CVE Programによると、このプラグインは「narinder-singh」という名前のベンダーが提供しており、バージョン2.0~2.6.5に脆弱性が存在することが判明したという。上記の脆弱性により、認証されていない攻撃者が既存のクエリに追加の SQL クエリを追加し、データベースから機密情報を抽出することが可能になります。シンガポールサイバー緊急対応チーム(SingCERT)が発行したセキュリティ情報では、プラグインの脆弱性は「深刻」レベルの9.8/10と評価されている。 (コインテレグラフ)