InternetPost.it

Chiamaci: 055 3031 2626
Scopri le nostre offerte: www.hostingsolutions.it
Richiedi informazioni: info@hostingsolutions.it

Cerca dominio:
  • Home
    • HostingSolutions.it
  • Guide
    • Fatturazione Elettronica
    • Posta Elettronica
    • Hosting, Domini e Cloud
    • WordPress ed altri CMS
    • E-commerce, Marketing e SEO
    • Programmazione e Progettazione Web
Sei in HOME > Wordpress ed altri CMS > Wordpress > Social Login: problemi per il plugin WordPress

Social Login: problemi per il plugin WordPress

Torniamo a parlare di siti sviluppati con il CMS WordPress, il più utilizzato al mondo, per parlare di quei plugin che consentono agli utenti di inserire i profili o le pagine social all’interno dei loro portali oppure di condividere sui propri profili il contenuto del sito che si sta visitando. Queste funzioni sono molto utili quando si devono sponsorizzare le proprie attività o semplicemente per invitare a farsi seguire sulle varie piattaforme. Per creare interfacce più accattivanti di visualizzazione dei profili social esiste una serie di strumenti installabili anche gratuitamente a partire dal backend di WordPress. Oggi parliamo di Social Login, utilizzato da oltre 30.000 utenti, che consentirebbe di loggarsi invece al sito utilizzando le credenziali delle varie piattaforme social.

Nei giorni scorsi però è stata scoperta una grave falla di sicurezza che, se sfruttata, consentirebbe ai malintenzionati di accedere a tutti gli account del sito, compreso quello admin, senza autenticarsi. Il punteggio dato da MITRE a questa vulnerabilità, chiamata CVE-2023-2982, è molto alto ed è pari a 9.8 su 10, segno che è necessario correre ai ripari, cosa che come vedremo può essere già fatta. Il problema dal quale scaturisce questa falla è legata alla chiave di cifratura per il login, che nelle versioni vulnerabili era iscritta direttamente nel codice ed utilizzandola possono entrare nel sito bypassando la autenticazione.

Le versioni del plugin Social Login da correggere sono la 7.6.4 e tutte le precedenti, mentre gli sviluppatori del plugin hanno rilasciato prima una patch rivelatasi inefficace e poi, con la 7.6.5 hanno finalmente rimediato al problema. Ovviamente anche in questo caso, come già scritto, è necessario che gli utenti del plugin installino questo aggiornamento al più presto possibile, perché questa falla di sicurezza potrebbe portare addirittura ad una perdita del controllo dell’intero sito.

Tutti coloro che utilizzano Social Login per WordPress dovranno adesso verificare se tale aggiornamento è già stato installato automaticamente oppure se si renderà necessaria un’azione diretta.

 

Fonte: 1, 2

30/06/2023 - In: Wordpress - HostingSolutions.it

FacebookTwitterYoutubeRSS

Internet Post e Hosting Solutions


:: Una storia imprenditoriale iniziata nel 1999.
:: Perchè un blog.

Hosting Solutions per Sea Shepherd

Hosting Solutions per Sea Shepherd

Guide più consultate

  • Come installare Prestashop via FTP senza difficoltà
  • Come verificare se un sito è mobile friendly – 1
  • WooCommerce: aumentare le vendite di Natale con le Gift Card
  • Cambiare dominio preservando la SEO – 2
  • SEO: quali fattori determinano la qualità di un link – 2

Articoli Consigliati

Hosting Solutions ottiene la Certificazione Tier IV

Un importante aggiornamento sul nuovo Data Center di Firenze di Hosting Solutions.

Hosting Solutions: disponibile anche il servizio di Firma Digitale Remota

Hosting Solutions aggiunge ai propri Trust Services anche la Firma Digitale, un utile strumento per firmare comodamente i documenti utilizzando il proprio smartphone.

Presente e futuro della Digitalizzazione in Italia: intervista ad Alessio Fanfano, CSO di Hosting Solutions

Un’interessante intervista ad Alessio Fanfano, CSO di Hosting Solutions, sul presente ed il futuro della digitalizzazione in Italia e sull’anno appena trascorso.

Hosting Solutions: formazione ed assistenza

La formazione e l’aggiornamento costanti sono un fattore fondamentale per un Service Provider. Vediamo le linee guida di Hosting Solutions in questi ambiti.

Agenzia per l'Italia digitale

Certificazioni e Standard: CSP accreditato AgID

Le certificazioni rappresentano un elemento di cruciale importanza per le aziende ICT. Vediamo una panoramica sulla qualifica di Cloud Service Provider accreditato presso AgID.

Articoli più letti

  • Come funziona Internet | Rete e protocolli
  • Come mostrare l’anteprima link in WordPress
  • WordPress: aggiungere un login al proprio sito.
  • Cloud 2010-2018: da “novità di passaggio” al successo
  • La posta elettronica di Libero con ip in blacklist, alcuni consigli ai nostri clienti e lettori
  • Data center Google: alla scoperta di un’infrastruttura enterprise
  • Cosa significa multi-tenancy?
  • WordPress: come nascondere il nome di un autore
  • WooCommerce Customizer: come personalizzare il proprio sito e-commerce in modo semplice
  • WooCommerce: come aggiungere un filtro prodotti

Ultime novità da Hosting Solutions

Promuovere la Leadership al Femminile: it.com Domains, Hosting Solutions e We Make Future Fiera Internazionale Annunciano una Partnership per Sostenere le Imprenditrici Italiane

Hosting Solutions: la Newsletter di Marzo 2023

Hosting Solutions: la Newsletter di Gennaio 2023

Internetpost.it, il blog di Hosting Solutions | Copyright © 1999 - 2020 Genesys Informatica Srl. P.iva 02002750483

Sede: Via dei Cattani 224 / 18 - 50145, Firenze (FI) | Telefono: 055.30312626 - Fax: 055.30312210

Privacy | Mappa Sito