Spring naar bijdragen

Kritiek beveiligingslek ontdekt in Jetpack voor WordPress


Eater

Aanbevolen reactie

  • Content-Beheer

  • Bijdragen:  674
  • Waardering:   103
  • Prestatiepunten:  17699
  • Dagen gewonnen:  36
  • Lid sinds:  08/31/18
  • Status:  Online
  • Actief:  
  • Leeftijd:  67
  • Was actief op:  Windows

wp-.jpg

Een recent intern onderzoek heeft een zorgwekkende kwetsbaarheid blootgelegd in Jetpack, de populaire plug-in die veel WordPress-websites ondersteunt. Deze kwetsbaarheid, die al sinds 2016 aanwezig is, geeft ingelogde gebruikers de mogelijkheid om ingezonden contactformulieren in te zien. Dat is natuurlijk niet de bedoeling, en we willen ervoor zorgen dat jouw website veilig blijft!

Automattic, de ontwikkelaar achter Jetpack, heeft besloten om geen technische details over het lek te delen. Dit geeft gebruikers de tijd om hun beveiliging te optimaliseren. Tot nu toe zijn er gelukkig geen aanwijzingen dat deze kwetsbaarheid is misbruikt, maar het is altijd beter om op safe te spelen. Daarom dringt Automattic erop aan dat alle gebruikers hun plug-in zo snel mogelijk updaten.

Er zijn patches beschikbaar voor maar liefst 101 versies van Jetpack, variërend van 3.9.9 tot de nieuwste versie 13.9.1. Voor de meeste websites zal deze update automatisch plaatsvinden, zodat je je daar geen zorgen over hoeft te maken. Maar voor diegenen die hun update handmatig moeten uitvoeren, is het belangrijk om te weten dat er geen alternatieve oplossingen zijn. De enige manier om deze kwetsbaarheid te verhelpen, is door de update te installeren.

Het is begrijpelijk dat dit nieuws wat ongerustheid kan veroorzaken, maar zie het als een kans om je website te versterken! Door regelmatig updates uit te voeren en je beveiligingsmaatregelen in de gaten te houden, zorg je ervoor dat jouw online aanwezigheid zo veilig mogelijk blijft.

Dus, neem even de tijd om te controleren of je de nieuwste versie van Jetpack hebt. Een kleine stap voor jou, maar een grote sprongetje voor de veiligheid van je website! Blijf alert en laat je niet uit het veld slaan door dit nieuws; met de juiste maatregelen ben je goed op weg naar een veilige online ervaring.

Link naar opmerking
Deel via andere websites

  • 103
  • 674
  • 36

  • Bijdragen:  312
  • Waardering:   594
  • Prestatiepunten:  5599
  • Dagen gewonnen:  19
  • Lid sinds:  07/27/22
  • Status:  Offline
  • Actief:  
  • Leeftijd:  123
  • Was actief op:  Windows

Jaren geleden al gestopt met websites bouwen. Ik kan jammer genoeg niet programmeren en daarom is / was Joomla of Wordpress een mooie uitkomst.

Eerst voor Joomla maar omdat je bij Joomla achter de updates aan moest blijven rennen om uiteindelijk een iets verouderde website compleet om te moeten bouwen omdat alles niet meer op elkaar aansloot.

Daarna naar WordPress waar ik de de beveiliging blijkbaar niet helemaal door had want de 1e 2 websites die ik voor (vriendenkring) klanten lanceerde via webreus werden binnen een half jaar allebei gehackt en zo einde avontuur met websites bouwen. In het begin erg leuk om te doen maar vergt veel tijd om het er zomaar even bij te doen.

Link naar opmerking
Deel via andere websites

  • 594
  • 312
  • 19

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Doe je mee?

Je kunt nu een bericht plaatsen en je later registeren. Als je al een account hebt, kun je je hier aanmelden.
Note: Your post will require moderator approval before it will be visible.

Gast
Reageer op deze discussie / vraag...

×   Je hebt opgemaakte inhoud geplakt.   Opmaak verwijderen

  Only 75 emoji are allowed.

×   Jouw link is automatisch embedded.   Toon als een normale link

×   Je vorige inhoud is hersteld.   Schoon editor

×   You cannot paste images directly. Upload or insert images from URL.

Mededelingen


  • Recent nieuwsbericht

  • Willekeurig topic

  • Nu op het forum

    Eater

    Geplaatst

    Red Hat heeft een spannende stap gezet door Neural Magic over te nemen, een innovatieve startup die zich richt op het optimaliseren van AI-modellen en het aanbieden van inferentiediensten voor zowel GPU's als CPU's. Neural Magic heeft baanbrekende software en algoritmes ontwikkeld die de verwerking van AI-workloads niet alleen versnellen, maar ook efficiënter maken. De oprichters van Neural Magic, MIT-hoogleraar Nir Shavit en MIT-onderzoeker Alex Matveev, hebben een duidelijke missie voor ogen: AI-modellen toegankelijk maken voor iedereen, zonder dat dure en vaak moeilijk te verkrijgen GPU's nodig zijn. Hun overtuiging is dat AI overal kan draaien, van de kleinste apparaten tot de grootste datacenters. Dit geloof heeft hen ertoe aangezet om machine learning-modellen te laten draaien op algemeen beschikbare CPU's, wat hen in staat stelde om een breed scala aan toepassingen te ondersteunen. Later richtten ze hun aandacht op GPU-versnelling, waarbij ze met succes dezelfde optimalisatietechnieken toepasten op generatieve AI die is gebaseerd op virtuele grote taalmodellen (VLLM's). In een recente blogpost legt Matt Hicks, topman van Red Hat, de strategische waarde van deze overname uit: "De software en algoritmes van Neural Magic maken AI toegankelijker, betaalbaarder en gebruiksvriendelijker. Hun technologie democratiseert de toegang tot AI." Hicks is ervan overtuigd dat de integratie van Neural Magic's expertise op het gebied van snelheid en efficiëntie Red Hats positie in de AI-markt zal versterken. "Neural Magic speelt een leidende rol in de VLLM-gemeenschap en deelt onze sterke toewijding aan open source, wat perfect aansluit bij de AI-visie van Red Hat." Red Hat is niet alleen een toonaangevende speler in de open source-wereld, maar ook een actieve deelnemer in de VLLM-gemeenschap. Een VLLM is een krachtige open source-bibliotheek die grote taalmodellen (LLM's) ondersteunt bij het efficiënt afleiden en serveren van modellen. Deze technologie wordt standaard gebruikt in Red Hat Enterprise Linux AI en OpenShift AI, het AI-platform van Red Hat voor Kubernetes-omgevingen. De overname van Neural Magic is meer dan alleen een strategische zet; het is een stap richting een toekomst waarin AI niet alleen krachtiger maar ook toegankelijker is voor iedereen. Door de barrières te verlagen en de toegang tot geavanceerde technologieën te vergemakkelijken, stelt Red Hat bedrijven en ontwikkelaars in staat om hun creativiteit en innovatie te ontketenen. Stel je een wereld voor waarin AI-modellen met een klik op de knop kunnen worden ingezet, ongeacht de hardwarebeperkingen. Een wereld waarin kleine startups en grote ondernemingen dezelfde krachtige AI-tools kunnen gebruiken om hun ideeën te realiseren en hun processen te optimaliseren. Neural Magic maakt deze visie werkelijkheid door de kracht van AI te democratizeren en het potentieel ervan te ontsluiten voor een breed publiek. Met Neural Magic aan boord, kan Red Hat zijn rol als pionier in de AI-ruimte verder versterken. De synergie tussen de open source-filosofie van Red Hat en de innovatieve technologie van Neural Magic biedt een solide basis voor de ontwikkeling van nieuwe en opwindende AI-oplossingen. Het is een kans om gezamenlijk te bouwen aan een toekomst waarin AI niet alleen een hulpmiddel is voor de elite, maar een essentiële component van de dagelijkse technologie voor iedereen. De toekomst van AI is veelbelovend, en met de integratie van Neural Magic in zijn portfolio, is Red Hat goed gepositioneerd om een leidende rol te blijven spelen in deze snel evoluerende sector. Samen kunnen ze de mogelijkheden van AI verkennen en de weg vrijmaken voor nieuwe toepassingen die onze wereld zullen transformeren. De reis is nog maar net begonnen, en de mogelijkheden zijn eindeloos.
  • Recente prestatie

    • joris17 heeft zojuist een badge verdient
      7 jaar actief
  • Recente actieve topics

  • Populaire bijdragers

  • Willekeurige films

  • Willekeurige link

×
×
  • Nieuwe aanmaken...