Artikel top billede

Sikkerhedshul i Wordpress truer passwords

Et af verdens mest populære blog-systemer, Wordpress, har netop rettet en alvorlig sikkerhedsfejl, der betyder, at andre kan ændre Wordpress-brugeres passwords.

På Wordpress.org meddeles det, at man har opdaget en sårbarhed, der gør, at onde sjæle kan nulstille det password, Wordpress-brugere anvender, når de logger ind i systemet.

Hullet betyder, at hackere via en bestemt URL kan springe over det sikkerheds-tjek, man normalt skal igennem, når man ønsker at ændre password, skriver Wordpress.

En normal procedure, når man ønsker at ændre et password, er, at det kræver, at man klikker på et link, der bliver sendt til den e-mail-adresse, man har registreret sig med.

Det gamle password slettes først, når der klikkes på linket, men hullet i Wordpress gør imidlertid, at man kan springe denne del af proceduren over, så den egentlige administrator lige pludselig ikke kan anvende sit password længere.

Flere netmedier, blandt andre Heise Online, skriver, at hullet kun betyder, at andre kan låse administratoren ude, ikke at de selv kan logge sig ind i systemet.

Hullet er lappet i version 2.8.4, der netop er frigivet på Wordpress.org.

Populært system

Open source blogging-systemet Wordpress har i løbet af de seneste fem år vokset sig ganske stort og dominerende i blogosfæren og er nu så modent, at det er det foretrukne redskab i mange virksomheder, når der skal oprettes blogs for at skabe en dialog med kunderne.

Herhjemme har blandt andre Nykredit, Novozymes, Københavns Universitet, Kræftens Bekæmpelse og Middelfart Sparekasse valgt at anvende Wordpress-platformen til deres blogs, mens man blandt de traditionelle medier finder Berlingske Tidende og Jyllands-Posten som brugere.

Ifølge Wordpress' egne oplysninger er der i dag 15 millioner Wordpress-blogs på verdensplan. Seks millioner blogs er hosted på Wordpress.com, og ni millioner blogs er hosted andre steder, men kører på Wordpress-platformen, der efter sigende bliver downloadet i gennemsnit 28.000 gange om dagen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere