Nuovo+rischio+per+milioni+di+siti+su+WordPress%3A+plug-in+fondamentale+%C3%A8+da+aggiornare+subito
soswpit
/news/nuovo-rischio-per-milioni-di-siti-su-wordpress-plug-in-fondamentale-e-da-aggiornare-subito/amp/
News

Nuovo rischio per milioni di siti su WordPress: plug-in fondamentale è da aggiornare subito

Published by
Sebastiano Spinelli

Gli sviluppatori di WordPress hanno rilasciato un aggiornamento d’urgenza per correggere un plug-in di WordPress: tutto quello che devi sapere

Quando viene rilasciato un update di correzione ci si domanda il motivo, e in seguito si pensa ad analizzare le chatlog per capire cosa è cambiato. Forse una funzione non dava i benefici promessi, oppure è stata rilevata una criticità difficile da risolvere. In questo caso, gli sviluppatori di WordPress hanno dichiarato che un plug-in stava portando non pochi problemi alla piattaforma.

Gli sviluppatori hanno risolto una problematica importante – SOS-WP.it

Ed è per questo motivo che è stato rilasciato d’urgenza un aggiornamento automatico, utile per affrontare un grave difetto di un plug-in. Parliamo di Jetpack, installato su cinque milioni di siti differenti e che avrebbe potuto arrecare diversi danni. La vulnerabilità è stata rilevata in un’API presente nel plug-in della versione 2.0, che un potenziale hacker poteva sfruttare per manipolare tutti i file installati nei siti web di WordPress.

Plug-in non funzionante, ma gli sviluppatori intervengono in tempo: poteva manipolare i file dei siti web

Per assicurarsi che il problema potesse essere risolto in via definitiva, gli sviluppatori hanno rilasciato 102 nuove versioni di Jetpack in modo tale da non tralasciare bug o glitch. Non è la prima volta che questo plug-in viene tirato in causa per quanto riguarda un update di correzione: 4 anni fa successe la stessa cosa. Nonostante l’aggiornamento correttivo, qualcuno ha fatto in tempo ad abusare del bug per manipolare i file dei siti WordPress?

Il plug-in Jetpack è stato sistemato – SOS-WP.it

Non ci sono prove su questo, non per il momento almeno. Gli sviluppatori sono convinti che non ci sia stato abbastanza tempo per manipolare i file dei siti WordPress, e che gli utenti possono stare tranquilli. Tuttavia, i gestori della piattaforma hanno dichiarato che verranno effettuati più controlli in questo periodo. La speranza è quella di trovare altri bug o glitch inosservati che non possono essere controllati o previsti.

In occasione di questi controlli approfonditi, infatti, sono stati rilevati alcuni difetti in un altro plug-in premium. Si tratta di Gravity Forms, che permetterebbe ad un utente non autenticato di distribuire un codice PHP arbitrario nei siti WordPress. L’aggiornamento correttivo è uscito poco prima di quello per Jetpack, quindi anche il bug che affliggeva Gravity Forms è stato risolto. L’analisi approfondita di WordPress, forse, potrebbe portare al lancio di un altro update di correzione.

Sebastiano Spinelli

Recent Posts

Perché i menu troppo perfetti confondono più di quelli semplici

Quello che sembra un menu ideale può trasformarsi in un labirinto per l’utente. Capire come…

11 ore ago

Il mistero dei visitatori che arrivano sempre alla stessa ora

I motivi dietro ai picchi di traffico sincronizzati sui siti sono diversi, così come le…

22 ore ago

Quale futuro per il Web se le IA prendono piede? Tre scenari possibili

Le IA ci sono state proposte, impacchettate e infiocchettate come se fossero la nuova grande…

24 ore ago

Immagini generate con AI, possiamo inserirle sul nostro sito?

L’uso di immagini generate dall’intelligenza artificiale sul proprio sito comporta valutazioni su armonia visiva, attendibilità…

1 giorno ago

Perché alcuni siti ci sembrano subito professionali anche senza leggere nulla?

Scelte di design e aspetti legati all’usabilità di un sito contribuiscono a creare una percezione…

2 giorni ago

Le immagini che Google capisce meglio dei testi: come sceglierle

Sapere come Google interpreta le immagini consente di scegliere quelle efficaci per migliorare la visibilità…

2 giorni ago