ปลั๊กอินแกดเจ็ตสกุลเงินดิจิทัลของ WordPress มีช่องโหว่ร้ายแรงซึ่งเสี่ยงต่อการรั่วไหลของข้อมูลที่ละเอียดอ่อน
2024-02-08 07:07
หน่วยงานรักษาความปลอดภัยทางไซเบอร์ (CSA) ของ Odaily News Singapore เน้นย้ำว่าปลั๊กอินวิดเจ็ตสกุลเงินดิจิทัล “วิดเจ็ต Cryptocurrency – Price Ticker Coins List” ของแพลตฟอร์มการพัฒนาเว็บ WordPress มีช่องโหว่ร้ายแรงที่สามารถใช้เพื่อดึงข้อมูลที่ละเอียดอ่อนได้ ตามโปรแกรม CVE ของบริษัทรักษาความปลอดภัย ปลั๊กอินนี้จัดทำโดยผู้จำหน่ายชื่อ narinder-singh และพบว่าเวอร์ชัน 2.0 ถึง 2.6.5 มีช่องโหว่ ช่องโหว่ที่อธิบายไว้ข้างต้นทำให้ผู้โจมตีที่ไม่ได้รับการรับรองความถูกต้องสามารถผนวกการสืบค้น SQL เพิ่มเติมเข้ากับการสืบค้นที่มีอยู่ ดังนั้นจึงดึงข้อมูลที่ละเอียดอ่อนออกจากฐานข้อมูล กระดานข่าวความปลอดภัยที่ออกโดยทีมรับมือเหตุฉุกเฉินทางไซเบอร์ของสิงคโปร์ (SingCERT) ให้คะแนนช่องโหว่ของปลั๊กอินไว้ที่ 9.8/10 ซึ่งถือเป็นระดับ รุนแรง (คอยน์เทเลกราฟ)
2025-11-02 05:30
แพลนเน็ตมิดเดย์นิวส์
2025-11-02 04:13
CZ: ยินดีที่จะให้ทุนสนับสนุนโครงการผู้ช่วยตัดสิน AI ที่ดี
2025-11-02 05:30
แพลนเน็ตมิดเดย์นิวส์
2025-11-02 04:13
CZ: ยินดีที่จะให้ทุนสนับสนุนโครงการผู้ช่วยตัดสิน AI ที่ดี
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
