Aggiornamenti recenti Luglio 8th, 2025 2:50 PM
Set 09, 2024 Marina Londei News, RSS, Vulnerabilità 0
I ricercatori di Pathstack hanno individuato una nuova vulnerabilità in LiteSpeed Cache, un plugin di WordPress molto popolare che offre cache di livello server e numerose feature di ottimizzazione.
Il bug permette a un attaccante non autenticato di ottenere l‘accesso all’account di qualsiasi utente loggato sul sito; nel caso peggiore, ciò significa accedere a un account di amministratore e prendere il controllo dell’intero sito, installando altri plugin malevoli.
Pixabay
La vulnerabilità, tracciata come CVE-2024-44000, sfrutta un leak presente negli header HTTP che espone l’header “Set-Cookie” dopo che l’utente ha effettuato una richiesta di login. Nel dettaglio, la funzione “ended()” del plugin richiama una funzione dei self debug per ottenere la lista di header della risposta; ciò significa che il plugin include gli header nei propri dati di debug. Un attaccante può accedere così alle informazioni di login dell’utente e sfruttare i dati di sessione per accedere con il suo account.
Il bug è considerato a rischio basso perché, per essere sfruttato, il plugin deve avere la funzionalità di active debug log attiva oppure deve essere stata attivata in passato e l’amministratore del sito non ha rimosso il file debug.log dove vengono scritte le informazioni relative agli header.
I ricercatori consigliano agli utenti che usano LiteSpeed Cache di aggiornare il plugin alla versione 6.5.0.1 o superiori che risolvono la vulnerabilità. Si raccomanda inoltre di controllare la presenza del file debug.log ed eliminarlo o ripulirlo nel caso si fosse usata la feature di debug in passato.
“Questa vulnerabilità evidenzia l’importanza fondamentale di garantire la sicurezza dell’esecuzione di un processo di log di debug, di quali dati non devono essere registrati e di come viene gestito il file di log di debug” spiega Rafie Muhammad, ricercatore di sicurezza di Patchstack. Nonostante il bug non sia semplice da sfruttare, è importante fare attenzione ai plugin che si installano e controllare che non registrino le informazioni di login su file di debug.
Giu 30, 2025 0
Giu 27, 2025 0
Giu 19, 2025 0
Giu 18, 2025 0
Lug 08, 2025 0
Lug 07, 2025 0
Lug 07, 2025 0
Lug 04, 2025 0
Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 07, 2025 0
Da giovedì scorso Ingram Micro sta soffrendo per via di...Lug 07, 2025 0
Nella settimana appena trascorsa, il CERT-AGID ha...Lug 04, 2025 0
Il Sinaloa, un cartello messicano, è riuscito ad...Lug 04, 2025 0
Scoperti due gravi bug in Sudo, il celebre strumento da...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...