W ostatnich dniach wykryta została luka bezpieczeństwa we wtyczce Litespeed Cache (CVE-2024-28000), która jest wykorzystywana na wielu stronach internetowych . Podatność dotyczy wtyczki do wersji 6.3.0.1 włącznie.
Wykryta luka bezpieczeństwa jest szczególnie niebezpieczna, ponieważ pozwala na podniesienie uprawnień do poziomu administratora co w późniejszym etapie może skutkować wywołaniem szkodliwego kodu na stronie.
Jak się zabezpieczyć?
Sugerujemy, aby jak najszybciej sprawdzić wersję wtyczki Litespeed Cache, z której Państwo korzystacie w swojej aplikacji, a następnie zaktualizować ją do najnowszej wersji gdzie opisana podatność została już wyeliminowana.
Źródło: Patchstack.com CVE-2024-28000 Sekurak.pl
Latest posts by Tomasz (see all)
- Czy PHP 8.3 jest szybsze od innych wersji? - 18 września, 2024
- Luka we wtyczce Litespeed Cache - 22 sierpnia, 2024
- DMARC – zmiana ustawień - 6 grudnia, 2023