Otkriven bag u Facebook Chat dodatku za WordPress sajtove
Društvene mreže, 05.08.2020, 11:30 AM
U zvaničnom Facebookovom dodatku za čet za WordPress sajtove, koji ima više od 80000 instalacija, otkriven je bag koji bi mogao omogućiti napadačima da presreću poruke koje posetioci šalju vlasnicima ranjivih sajtova.
Facebook Chat Plugin omogućava vlasnicima WordPress sajtova da ugrade pop-up ćaskanje za komunikaciju sa posetiocima u realnom vremenu preko Facebook platforme za poruke za Facebook stranice. Dodatak takođe olakšava podešavanje automatskog odgovora i često postavljanih pitanja van radnog vremena kako bi posetioci dobili korisne informacije dok vlasnik sajta ne bude mogao da odgovori.
U izveštaju koji je objavio Wordfence, analitičarka pretnji Kloi Čemberlend kaže da je bezbednosni propust otkriven 26. juna.
Facebookov bezbednosni tim ispravio je grešku objavljivanjem verzije 1.6 28. jula, otprilike mesec dana nakon što su odgovorili na izveštaj Wordfencea.
Na veb sajtovima koji imaju ranjivu verziju Facebook Chat Plugina, napadači mogu “povezati svoj sopstveni Facebook Messenger nalog i uključiti se u četove sa posetiocima sajta”.
Koristeći grešku napadači mogu povezati svoju Facebook stranicu sa četom ciljanog sajta, i dobiti sve poruke poslate putem Messenger Chata, pri čemu vlasnik kompromitovanog sajta više neće primati poruke.
Napadači se mogu predstavljati kao vlasnik sajta, i na taj način, uz malo socijalnog inženjeringa, doći do važnih informacija.
Napadači bi takođe mogli da koriste svoj pristup četovima kompromitovanih veb sajtova da naruše reputaciju sajtova lošom interakcijom sa posetiocima ili sa ciljem da dovedu do gubitka prihoda tako što će usmeriti saobraćaj u konkurentsku firmu.
Iako je Facebook Chat Plugin verzija 1.6, kojom je ispravljena ova grešku, objavljena 28. jula, dodatak je preuzet samo 25657 puta od tada, što je podatak sa WordPress portala koji govori o ukupnom broju i ažuriranja i novih instalacija.
To znači da je najmanje 54000 WordPress sajtova sa aktivnim iskačućim Messenger Chat prozorima i dalje podložno napadima.
Korisnicima Facebook Chat Plugina se preporučuje da dodatak ažuriraju na verziju 1.6 što pre kako bi blokirali moguće napade.
Izdvojeno
YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala
Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje
Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a
Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje
Lažni TikTok tutorijali kradu lozinke
Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima
Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme
LinkedIn je podneo tužbu protiv softverske firme ProAPIs i njenog izvršnog direktora Rahmate Alama, tvrdeći da kompanija upravlja mrežom sastavlj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





