Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Четвер, 17 Лип, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    Чому потрібно зменшувати власний цифровий слід: соціальні мережі як інструмент OSINT
    Чому потрібно зменшувати власний цифровий слід: соціальні мережі як інструмент OSINT
    12 години тому
    Програмування для дітей: безпека в Scratch та Roblox
    Програмування для дітей: безпека в Scratch та Roblox
    2 дні тому
    Криптовалютні дрейнери: нова хвиля крадіжок гаманців
    Криптовалютні дрейнери: нова хвиля крадіжок гаманців
    4 дні тому
    Приватність у соцмережах: 5 небезпек надмірної відвертості
    Приватність у соцмережах: 5 небезпек надмірної відвертості
    1 тиждень тому
    Програмне забезпечення прикордонної безпеки ЄС повне вразливостей
    Програмне забезпечення прикордонної безпеки ЄС повне вразливостей
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 місяці тому
    Як зареєструвати домен для сайту? - Поради початківцям
    Як зареєструвати домен для сайту? – Поради початківцям
    3 місяці тому
    Як шахраї обходять спам-фільтри Google?
    5 способів, як шахраї обходять спам-фільтри Google
    3 місяці тому
    Останні новини
    Як створити гостьову мережу Wi-Fi та навіщо вона потрібна?
    1 день тому
    6 способів розпізнати пісню за допомогою Android-телефону
    3 дні тому
    Використання iPhone в спеку може призвести до незворотних пошкоджень
    1 тиждень тому
    5 способів зберегти веб-сторінки на смартфоні, щоб читати їх офлайн
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Хто і як в Україні може використовувати ваші персональні дані?
    Хто і як в Україні може використовувати ваші персональні дані?
    3 місяці тому
    Власник і засновник Microsoft Білл Гейтс позує на вулиці з першим ноутбуком Microsoft у 1986 році
    50 років Microsoft: неймовірне піднесення, 15 втрачених років і приголомшливе повернення
    3 місяці тому
    10 найдивніших дизайнів ноутбуків в історії
    10 найдивніших дизайнів ноутбуків в історії
    3 місяці тому
    Останні новини
    На що звертати увагу при виборі чохла для iPhone 15 Pro?
    1 день тому
    Живлення без зайвого клопоту: як подовжити життя батареї ноутбука
    2 дні тому
    5 ознак того, що ваш iPhone ось-ось помре
    3 дні тому
    Чому iPhone 16 Pro Max залишається найпопулярнішим серед флагманів Apple
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    ParrotOS: орієнтований на безпеку дистрибутив Linux для анонімного веб-серфінгу
    ParrotOS: орієнтований на безпеку дистрибутив Linux для анонімного веб-серфінгу
    1 день тому
    Після років пошуків я знайшов ідеальний браузер — і ви теж повинні спробувати Vivaldi
    Після років пошуків я знайшов ідеальний браузер — і ви теж повинні спробувати Vivaldi
    7 днів тому
    Galaxy Unpacked 2025: Все, що анонсувала Samsung
    Galaxy Unpacked 2025: Все, що анонсувала Samsung, включаючи Z Fold 7, Z Flip 7 та Galaxy Watch 8
    1 тиждень тому
    7 ігор, в які можна пограти в Google
    7 ігор, в які можна пограти в Google
    1 тиждень тому
    Найкращі пошукові системи зі штучним інтелектом, якщо ви втомились від Google Пошуку
    Найкращі пошукові системи зі штучним інтелектом, якщо ви втомились від Google
    2 тижні тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Усунули небезпечний баґ із iOS-додатку WordPress
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Усунули небезпечний баґ із iOS-додатку WordPress

Усунули небезпечний баґ із iOS-додатку WordPress

Семенюк Валентин
6 років тому
Поширити
3 хв. читання

Компанія Automattic, якій належить популярна блог-платформа WordPress.com, виправила в своєму iOS-додатку небезпечну уразливість, що розкриває токени авторизації користувачів стороннім сайтам.

Згідно листа, розісланого компанією своїм користувачам цього тижня, проблема зачіпає лише приватні сайти із зображеннями, що зберігаються на зовнішніх ресурсах (наприклад, на Flickr) та кількістю переглядів за допомогою програми. Уразливість не зачіпала імена користувачів і паролі, а тільки токени безпеки, які додаток використовував для зв’язку з WordPress.com.

Іншими словами, якщо власник блогу на WordPress.com створював або редагував публікацію з додаванням зображення з іншого сайту через iOS-додаток, через уразливість цей сайт помилково отримував токени безпеки WordPress.com.

- Advertisement -

Хоча Automattic випустила виправлення, небезпека полягає в тому, що токени авторизації тепер записані в журналах серверів різних сайтів і сервісів, і їх недобросовісні оператори або власники можуть використовувати чужі токени в своїх інтересах. Оскільки токени дозволяють авторизуватися в облікових записах користувачів WordPress.com без пароля, їх витік є вкрай небажаним.

Проблема не зачіпає сайти під управлінням WordPress, які використовують власний хостинг. Більше жодних подробиць про уразливість Automattic не надала. Яким чином компанії стало відомо про проблему, і яка кількість користувачів було постраждала, невідомо.

До речі, більш ніж 500 зламаних web-сайтів, що працюють на популярних платформах WordPress і Joomla, поширюють різне шкідливе програмне забезпечення, в тому числі вимагач Shade (інша назва Troldesh), бекдори, фішингові посилання і інший шкідливий контент.

Нагадаємо, 10 березня 2019 року в офіційному блозі Google з’явилася інформація про те, що компанії вдалося виявити у Windows 7 одразу дві критичних уразливості, які вже використовуються хакерами для впровадження шкідливого коду в операційній системі.

Також дослідники з Вустерского політехнічного інституту (США) і Любекського університету (Німеччина) знайшли уразливість в процесорах Intel, за допомогою якої хакер може отримати доступ до даних з відкритих на комп’ютері програм за допомогою шкідливого програмного забезпечення або коду Java Script в браузері.

Окрім цього, компанія NVIDIA випустила пакет оновлень, який усуває вісім уразливостей у версіях драйвера Display Driver для Windows і Linux, експлуатація яких дозволяла виконати довільний код, викликати відмову в обслуговуванні пристрою, підвищити привілеї у системі або розкрити важливу інформацію.

- Advertisement -

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:iOSWordPressдодаткитокениуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder При реєстрації Facebook може вимагати пароль від електронної пошти
Наступна стаття placeholder З’явилися нові сервіси з кібербезпеки

В тренді

Як створити гостьову мережу Wi-Fi
Як створити гостьову мережу Wi-Fi та навіщо вона потрібна?
1 день тому
Що таке теорія мертвого інтернету
Що таке теорія мертвого інтернету?
6 днів тому
Чому потрібно зменшувати власний цифровий слід: соціальні мережі як інструмент OSINT
Чому потрібно зменшувати власний цифровий слід: соціальні мережі як інструмент OSINT
12 години тому
5 ознак того, що ваш iPhone ось-ось помре
5 ознак того, що ваш iPhone ось-ось помре
3 дні тому
6 способів розпізнати пісню за допомогою Android-телефону
6 способів розпізнати пісню за допомогою Android-телефону
3 дні тому

Рекомендуємо

Як знайти iPhone, якщо він вимкнений або розряджений?
Гайди та поради

Як знайти iPhone, якщо він вимкнений або розряджений?

2 тижні тому
Як надсилати секретні повідомлення на вашому iPhone
Гайди та поради

Як надсилати секретні повідомлення на вашому iPhone. ІНСТРУКЦІЯ

4 тижні тому
6 корисних Android-додатків з відкритим кодом з Google Play Маркет
Гайди та поради

6 корисних Android-додатків з відкритим кодом з Google Play Маркет

4 тижні тому
Як iOS 26 покладе кінець спам-дзвінкам та повідомленням
Статті

Як iOS 26 покладе кінець спам-дзвінкам та повідомленням

4 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?