คำเตือนความเสี่ยง: ระวังความเสี่ยงจากการระดมทุนที่ผิดกฎหมายในนาม 'สกุลเงินเสมือน' 'บล็อกเชน' — จากห้าหน่วยงานรวมถึงคณะกรรมการกำกับดูแลการธนาคารและการประกันภัย
ข่าวสาร
ค้นพบ
ค้นหา
เข้าสู่ระบบ
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
ดูตลาด
ปลั๊กอินแกดเจ็ตสกุลเงินดิจิทัลของ WordPress มีช่องโหว่ร้ายแรงซึ่งเสี่ยงต่อการรั่วไหลของข้อมูลที่ละเอียดอ่อน
2024-02-08 07:07
หน่วยงานรักษาความปลอดภัยทางไซเบอร์ (CSA) ของ Odaily News Singapore เน้นย้ำว่าปลั๊กอินวิดเจ็ตสกุลเงินดิจิทัล “วิดเจ็ต Cryptocurrency – Price Ticker Coins List” ของแพลตฟอร์มการพัฒนาเว็บ WordPress มีช่องโหว่ร้ายแรงที่สามารถใช้เพื่อดึงข้อมูลที่ละเอียดอ่อนได้ ตามโปรแกรม CVE ของบริษัทรักษาความปลอดภัย ปลั๊กอินนี้จัดทำโดยผู้จำหน่ายชื่อ narinder-singh และพบว่าเวอร์ชัน 2.0 ถึง 2.6.5 มีช่องโหว่ ช่องโหว่ที่อธิบายไว้ข้างต้นทำให้ผู้โจมตีที่ไม่ได้รับการรับรองความถูกต้องสามารถผนวกการสืบค้น SQL เพิ่มเติมเข้ากับการสืบค้นที่มีอยู่ ดังนั้นจึงดึงข้อมูลที่ละเอียดอ่อนออกจากฐานข้อมูล กระดานข่าวความปลอดภัยที่ออกโดยทีมรับมือเหตุฉุกเฉินทางไซเบอร์ของสิงคโปร์ (SingCERT) ให้คะแนนช่องโหว่ของปลั๊กอินไว้ที่ 9.8/10 ซึ่งถือเป็นระดับ รุนแรง (คอยน์เทเลกราฟ)