В плагине AMP для WP исправили критическую уязвимость

Разработчики популярного плагина AMP для WordPress – AMP for WP – выпустили патч для критической уязвимости, обнаруженной в прошлом месяце.

Пока шла работа над устранением уязвимости, плагин убрали из соответствующего раздела на сайте WordPress.org. На прошлой неделе его вернули «в строй».

По словам разработчиков, причиной временного изъятия плагина была уязвимость, которую могли использовать люди, не являющиеся администраторами сайта.

Это значит, что хакеры могли манипулировать настройками плагина для того, чтобы разместить рекламу, добавить кастомный HTML или вредоносные JavaScript-скрипты.

Пользователям WordPress, которые установили этот плагин, рекомендуется скачать патч и применить его.

Если в настройках плагина включены автоматические обновления, то патч, возможно, уже применён. В противном случае плагин нужно будет обновить вручную.

Напомним, что ранее в этом месяце была обнаружена серьёзная уязвимость в плагине WP GDPR Compliance.

Источник: Search Engine Journal
preview Председатель Alphabet не уверен, что Google стоит возвращаться в Китай

Председатель Alphabet не уверен, что Google стоит возвращаться в Китай

Председатель совета директоров Alphabet Джон Хеннесси (John Hennessy) не уверен в том, что Google стоит возвращаться в Китай, к чему так стремится глава компании Сундар Пичаи...
preview Яндекс.Маркет запустил трансграничный маркетплейс Bringly

Яндекс.Маркет запустил трансграничный маркетплейс Bringly

Яндекс.Маркет запустил бета-версию трансграничного маркетплейса - Bringly
preview YouTube начал тестировать показ двух рекламных роликов подряд

YouTube начал тестировать показ двух рекламных роликов подряд

YouTube приступил к тестированию так называемых «ad pods» – объединённых в один блок двух рекламных роликов с возможностью пропуска
preview Вышла бета-версия Яндекс.Браузера для Windows с Коллекциями

Вышла бета-версия Яндекс.Браузера для Windows с Коллекциями

Яндекс выпустил бета-версию своего браузера для Windows с Яндекс.Коллекциями - одним из новшеств представленной в понедельник «Андромеды»
preview Мультимедийная система Яндекс.Авто научилась узнавать водителей

Мультимедийная система Яндекс.Авто научилась узнавать водителей

Система Яндекс.Авто теперь умеет узнавать и здороваться с водителем по имени, а также применять личные настройки в разных автомобилях
preview Google стал реже показывать блоки с картинками в результатах поиска

Google стал реже показывать блоки с картинками в результатах поиска

Начиная с 15 ноября, количество блоков с картинками в результатах поиска Google значительно сократилось – на 25%...