Новости компьютерной безопасности:

  Latest News

WordPress Releases Urgent Security Update to Patch XSS and Path Traversal Flaws

С сайта: Vulnerability(cybersecuritynews.com)

WordPress Releases Urgent Security Update to Patch XSS and Path Traversal Flaws

Author: Guru Baran

WordPress has released an urgent security update, version 6.5.5, addressing critical vulnerabilities that could potentially compromise the security of millions of websites.

This minor release, which also includes three bug fixes in the core, is highly recommended for immediate installation to ensure site security and stability.

Key Security Fixes
The WordPress 6.5.5 update addresses three significant security vulnerabilities:

  1. Cross-Site Scripting (XSS) Vulnerability in HTML API : Dennis Snell of the WordPress Core Team, along with Alex Concha and Grzegorz (Greg) Ziółkowski of the WordPress security team, reported this vulnerability, which could allow attackers to inject malicious scripts into web pages viewed by other users.
  2. Cross-Site Scripting (XSS) Vulnerability in Template Part Block : Independently reported by Rafie Muhammad of Patchstack and identified during a third-party security audit, this flaw could enable attackers to execute arbitrary scripts in the context of the user’s session.
  3. Path Traversal Issue on Windows-Hosted Sites : This vulnerability, reported by Rafie M & Edouard L of Patchstack, David Fifield, x89, apple502j, and mishre, could allow attackers to access restricted directories and files on the server, potentially leading to data breaches or further exploitation.

Update Instructions
To update to WordPress 6.5.5, users can:

  • Download from WordPress.org : Visit the official WordPress website to download the latest version.
  • Update via WordPress Dashboard : Navigate to the Dashboard, click on “Updates,” and then click “Update Now.”
  • Automatic Background Updates : For sites that support automatic updates, the process will begin automatically.

Importance of Immediate Update
Given the nature of the vulnerabilities, all WordPress site administrators must update their installations immediately. Delaying updates can expose sites to potential attacks, leading to data loss, unauthorized access, and other security breaches.

WordPress 6.5.5 is a short-cycle release, with the next major release, version 6.6, scheduled for July 16, 2024. This upcoming release is expected to bring significant improvements and new features, further enhancing the platform’s functionality and user experience.



#Cyber_Security_News #Vulnerability #Wordpress #cyber_security #cyber_security_news

Оригинальная версия на сайте: WordPress Releases Urgent Security Update to Patch XSS and Path Traversal Flaws
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.