Ankündigung

Einklappen
Keine Ankündigung bisher.

WooCommerce Payments patched kritische Schwachstelle :: Übernahme der Site möglich

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • WooCommerce Payments patched kritische Schwachstelle :: Übernahme der Site möglich

    ....jetzt, da die Schwachstelle öffentlich gemacht wurde, ist es zwingend erforderlich, dass alle Stores, auf denen Version 4.8.0+ des Plugins ausgeführt wird, so schnell wie möglich manuell aktualisiert werden. WooCommerce-Sites, die auf WordPress.com, Pressable und WPVIP gehostet werden, wurden bereits gepatched.


    in einer aktuellen Beitrag auf WPTavern,com wurde über den Patch berichtet:

    Sarah schreibt (Zitat): WooCommerce Payments, ein Plugin, das es Besitzern von WooCommerce-Shops ermöglicht, Kredit- und Debitkartenzahlungen zu akzeptieren und Transaktionen im WordPress-Dashboard zu verwalten, hat eine Schwachstelle in der Authentifizierungsumgehung und Privilegienausweitung mit einem CVSS-Wert von 9,8 (kritisch) gepatched

    Das Plugin ist auf mehr als 500.000 Websites aktiv.

    Beau Lebens, Head of Engineering bei WooCommerce, hat heute einen Hinweis zu der Schwachstelle veröffentlicht, die seiner Meinung nach „unbefugten Administratoren den Zugriff auf betroffene Geschäfte ermöglichen könnte“, wenn sie ausgenutzt wird. Es wurde von einem Sicherheitsforscher entdeckt, der am HackerOne-Programm von WooCommerce teilnimmt.

    WooCommerce hat mit WordPress.org zusammengearbeitet, um ein erzwungenes Update für Websites mit den WooCommerce Payments-Versionen 4.8.0 bis 5.6.1 auf gepatchte Versionen herauszubringen. Viele Shop-besitzer haben automatische Updates deaktiviert, um sicherzustellen, dass sie vor dem Update ordnungsgemäß getestet werden. Jetzt, da die Schwachstelle öffentlich gemacht wurde, ist es zwingend erforderlich, dass alle Stores, auf denen Version 4.8.0+ des Plugins ausgeführt wird, so schnell wie möglich manuell aktualisiert werden. WooCommerce-Sites, die auf WordPress.com, Pressable und WPVIP gehostet werden, wurden bereits gepatched.

    Derzeit hat WooCommerce keine Beweise dafür, dass die Schwachstelle ausgenutzt wird, aber die Ingenieure des Plugins empfehlen, nach unerwarteten Admin-Benutzern oder Beiträgen zu suchen, die der Website hinzugefügt wurden. Die Empfehlung enthält weitere Einzelheiten darüber, was zu tun ist, wenn Sie glauben, dass Ihre Website betroffen ist. Als Vorsichtsmaßnahme hat WooCommerce das WooPay-Betaprogramm vorübergehend deaktiviert, da die Schwachstelle diesen neuen Checkout-Service betrifft, den sie in der Betaphase getestet haben." Ende der Nachricht -


    mehr Daten, Infos und Links zu Quellen:

    der aktuelle Artikel: https://wptavern.com/woocommerce-pay...-site-takeover

    das plugin https://wordpress.org/plugins/woocommerce-payments/

    die advisory: Critical Vulnerability Patched in WooCommerce Payments – What You Need to Know
    https://developer.woocommerce.com/2023/03/23/critical-vulnerability-detected-in-woocommerce-payments-what-you-need-to-know/​

  • #2
    Zitat von bodan Beitrag anzeigen
    .Derzeit hat WooCommerce keine Beweise dafür, dass die Schwachstelle ausgenutzt wird, aber die Ingenieure des Plugins empfehlen, nach unerwarteten Admin-Benutzern oder Beiträgen zu suchen, die der Website hinzugefügt wurden. Die Empfehlung enthält weitere Einzelheiten darüber, was zu tun ist, wenn Sie glauben, dass Ihre Website betroffen ist. Als Vorsichtsmaßnahme hat WooCommerce das WooPay-Betaprogramm vorübergehend deaktiviert, da die Schwachstelle diesen neuen Checkout-Service betrifft, den sie in der Betaphase getestet haben." Ende der Nachricht -
    Getreu der Antiviren Software erst danach nachzusehen, dass ein neuer Admin da ist, nun da ist der Zug schon abgefahren.

    Erster Schritt ist ein Backup. Dann das Plugin deaktivieren.
    https://arnego2.com <Marketing, Webseiten, deren Umbau ab €80, Server Umzug, SEO und mehr>

    Kommentar

    homepage-forum.de - Hilfe für Webmaster! Statistiken

    Einklappen

    Themen: 57.196   Beiträge: 431.999   Mitglieder: 29.635   Aktive Mitglieder: 29
    Willkommen an unser neuestes Mitglied, michael50.

    Online-Benutzer

    Einklappen

    715 Benutzer sind jetzt online. Registrierte Benutzer: 3, Gäste: 712.

    Mit 9.939 Benutzern waren am 17.05.2023 um 21:38 die meisten Benutzer gleichzeitig online.

    Die neuesten Themen

    Einklappen

    Die neuesten Beiträge

    Einklappen

    • daniel5959
      Antwort auf Header Problem css
      Hallo,

      CSS ist nicht mein Ding, das war es vor über 15 Jahren nicht und wird es auch nicht mehr werden.

      Inzwischen nehme ich einfach ein PC-Programm, das mir den Code im Hintergrund zusammenstellt, das fertige Templates mitbringt und konzentriere mich auf den Inhalt der Seite....
      Heute, 21:22
    • michael50
      Header Problem css
      Hallo

      Ich habe folgendes Problem ich habe einen feststehenden Header.
      https://www.webdesignforum.com/
      Beispiel

      Die Schrift soll beim Scrollen verschwinden.
      Doch wenn ich scrolle sehe ich die im Header.
      Kann mir jemand sagen wie ich das so machen kann...
      Gestern, 18:38
    • Sempervivum
      Antwort auf Header Problem css
      Wenn dieser kopiert wird, ohne ihn zu verstehen, ist der Lerneffekt gleich Null. Besser die Grundlagen lernen und den Code selbst entwickeln.
      Es gibt auch genügend Quellen, die die Grundlagen vermitteln und den Leser in die Lage versetzten, den Code zu verstehen. Z. B. hier für CSS:
      htt...
      Heute, 20:42
    • daniel5959
      Antwort auf Header Problem css
      Hallo,



      es wär schön mal einen Beispiel-Code zu präsentieren, der auch funktioniert.

      Die ganzen schlauen Seiten der CSS-Experten, die sich bei Google finden lassen, verschweigen leider immer das Wichtigste bzw. setzen es als bekannt voraus, so dass sich deren...
      Heute, 17:09
    • bodan
      Antwort auf Lassen sich mit Wärmedämmung und Wärmepumpe Kosten sparen?
      hallo und guten Tag,



      Arnego:

      ich denke auch, dass man sich halt echt entscheiden muss - ob man prinzipiell eher der Aufgabe stellt - oder nicht.

      Klar, sind auch die anderen gefragt: aber schon bei uns hier in Mitteleurpa kipppen die Wetterlagen...
      Heute, 14:44
    • daniel5959
      Lassen sich mit Wärmedämmung und Wärmepumpe Kosten sparen?
      Hallo,

      wer hat Zahlen für die Zeit vor und nach der Fassadendämmung und / oder dem Einbau einer Wärmepumpenheizung?

      Für mein altes Häuschen habe ich online die ungefähren Kosten einer energetischen Gebäudesanierung berechnen lassen.



      Selbst...
      26.05.2023, 06:06
    • Sempervivum
      Antwort auf Header Problem css
      Ich verstehe das nicht ganz, mit der Schrift meinst Du doch wahrscheinlich die der übrigen Seite und die tut was Du willst, sie verschwindet beim Scrollen unter dem Header.

      daniel5959 Ein fixed oder sticky Header gehört zu den Grundlagen und ist einfach zu realisieren. Deine Lösung, den...
      Heute, 05:43
    • daniel5959
      Antwort auf Header Problem css
      Anmerkung:

      Mein Beitrag wurde vom Spamfilter blockiert, aber den HTML-/CSS-Code für einen fixierten Header mit farbigem Hintergrund, damit der gescrollte Text nicht im Header sichtbar wird, kann auf meiner Testseite in der Quelltextansicht angesehen und kopiert werden.

      >>...
      Heute, 01:41
    • daniel5959
      Antwort auf Header Problem css
      Hallo,

      eine englische Seite ohne Impressum und kein Text im Header zu sehen - Linkspammer?

      Falls wirklich Interesse an einem fixiertem Header (Kopfbereich) mit farbigem Hintergrund besteht.

      Ich bin kein CSS-Experte und habe mal bei Google gesucht, mir dabei viele...
      Heute, 01:33
    • Lupus_III
      Antwort auf Lassen sich mit Wärmedämmung und Wärmepumpe Kosten sparen?
      Ich habe schon viele Bäume gepflanzt. Unter einigen stelle ich im Sommer meine Sonnenliege auf. ...
      27.05.2023, 10:16
    Lädt...
    X