info@seomalej.ru
+7 (926) 834-2802
Бесплатный SEO Анализ

«Web design by SeoMalej»

  • Главная
  • Наш подход
    • Создание сайта
    • SEO сайта
    • Социальные медиа
    • Анимация
    • Дизайн
    • Обслуживание сайта
  • Портфолио
  • Блог
  • Контакты
    • Вопросы и Ответы

«Web design by SeoMalej»

  • Главная
  • Наш подход
    • Создание сайта
    • SEO сайта
    • Социальные медиа
    • Анимация
    • Дизайн
    • Обслуживание сайта
  • Портфолио
  • Блог
  • Контакты
    • Вопросы и Ответы
  • Главная
  • Наш подход
    • Создание сайта
    • SEO сайта
    • Социальные медиа
    • Анимация
    • Дизайн
    • Обслуживание сайта
  • Портфолио
  • Блог
  • Контакты
    • Вопросы и Ответы

«Web design by SeoMalej»

  • Главная
  • Наш подход
    • Создание сайта
    • SEO сайта
    • Социальные медиа
    • Анимация
    • Дизайн
    • Обслуживание сайта
  • Портфолио
  • Блог
  • Контакты
    • Вопросы и Ответы
Плагины Tag
Главная Posts Tagged "Плагины"
Блог

Слабость в плагине All in One SEO Pack для WordPress – дает возможность овладеть веб-сайтом

All in One SEO PackВ All in One SEO Pack, одном из часто встречающихся плагинов к WordPress, найдена критическая незащищенность.

Она дает возможность вводить вредоносный шифр в панель администратора и воровать пароли с помощью моносайтового скриптинга. Хоть погрешность сейчас исправлена, громадное множество веб сайтов, как и прежде употребляет уязвимую версию плагина.

Прибавляет в WordPress функции, которые делают сайт больше симпатичным для поисковиков. Согласно официальному проспекту плагинов, число веб сайтов, на которые он поставлен, превышает 1 000 000.

Проблема связана встроенным во All in One SEO Pack блокировщиком ботов (Bot Blocker). Блокировщик ботов наблюдает за тем, как поисковые машины регистрируют странички интернет-сайта. Он хранит во особенном журнальчике сведение о всяком поисковом боте, зашедшем в портал. Пользователь в силах взглянуть этот журнал и воспрепятствовать отдельным поисковикам индексировать портал.

По умолчанию сия функция отключена.

Специалист в области информативной безопасности Дэвид Ваартес подметил, что блокировщик ботов записывает в свой дневник параметры User Agent и Referrer работающих ботами HTTP-запросов, но никак не проверяет их роли.

Для работы данной уязвимости преступник обязан запросить от имени одного из заблокированных ботов и прибавить напоследок строку User Agent и Referrer произвольный HTML и Javascript. Когда юзер раскроет дневник блокировщика, добавленный злодеем адрес очутится встроен в страничку админ панели и будет реализован браузером.

Воспользовавшись сим, преступник в силах ввести в админ панель Javascript, похищающий содержание cookie, которые WordPress применяет для идентификации юзеров, и за счет этого схватить сессию одного из админов интернет-сайта.

Слабость отремонтирована в All in One SEO Pack 2.3.7 и более позднейших изданиях плагина.

malej 13.07.2016 3 Комментарии
Свежие записи
  • Веб-квесты – Суть, Примеры и Организация
  • Веб-квест — это интерактивная онлайн-игра или образовательное задание
  • 🔍 Какие инструменты ИИ будут использоваться для анализа ключевых слов в SEO в 2025 году?
  • 🔍 Какой инструмент на основе ИИ лучше всего подходит для анализа семантического ядра в 2025 году?
  • «Шаблонный сайт — как дешёвый костюм: всем видно, что вы жмот»
Свежие комментарии
  • Salesdays к записи Выбор и регистрация домена
  • Влад к записи 🎤 Голосовые интерфейсы: Будущее уже здесь! Как голосовой поиск и управление могут улучшить ваш сайт
  • Дмитрий к записи 🛠️ WordPress vs Tilda: Что выбрать для вашего проекта? Сравнение двух популярных платформ
  • Дмитрий к записи 🤖 Искусственный интеллект в SEO: Как AI помогает анализировать данные, генерировать контент и оптимизировать сайты?
  • Юрий к записи Управление стрессом — это не просто подавление эмоций
Архивы

Copyright © 2025 by SeoMalej. All Rights Reserved