Kritická zranitelnost WordPressu umožňuje MITM útoky

Kritická zranitelnost WordPressu umožňuje MITM útoky

Bezpečnostní expertka Yan Zhu z Electronic Frontier Foundation objevila kritickou zranitelnost redakčního systému WordPress. Ten posílá cookie „wordpress_logged_in” pomocí nezašifrovaného protokolu HTTP a umožňuje tak útočníkovi který kontroluje síť (například veřejné Wi-Fi) převzít administrátorskou kontrolu nad účtem. Hacku navíc v takovém případě nezabrání ani dvoucestná autentizace.

Bezpečnostní expertka Yan Zhu z Electronic Frontier Foundation objevila kritickou zranitelnost redakčního systému WordPress. Ten posílá cookie „wordpress_logged_in” pomocí nezašifrovaného protokolu HTTP a umožňuje tak útočníkovi který kontroluje síť (například veřejné Wi-Fi) převzít administrátorskou kontrolu nad účtem. Hacku navíc v takovém případě nezabrání ani dvoucestná autentizace.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 6. listopad 2025

Říjnové novinky pro Microsoft Teams se primárně zaměřily na integraci AI. Ta přináší spoustu praktických funkcí a vylepšení, které vám zefektivni práci nejen v týmu, ale i na schůzkách. 

František Fajna | 24. říjen 2025

Akční nabídka pro Červenec a Srpen 2025.

Václav Dobiáš | 21. říjen 2025

Linux ve firemním prostředí stále obklopuje spousta mýtů, polopravd a „zaručených“ zkušeností z dob, kdy vypalování CD byla vrcholná technologie. Přitom moderní Linux už dávno není doménou ajťáků v tričku s tučňákem, ale stabilním, bezpečným a plnohodnotným systémem, který používají firmy, banky, vládní úřady i kosmické agentury. Pojďme si projít 10 nejčastějších mýtů a ukázat, proč už dávno neplatí.