Krzysiek Dróżdż
krzysiek@wpmagus.pl
WPmagus.pl
Krzysiek Dróżdż
Open-source software is computer software that is released under a license in which the copyright holder grants users the rights to use, study, change, and distribute the software and its source code to anyone and for any purpose. Open-source software may be developed in a collaborative, public manner.
Wikipedia
… wyrównuje szanse między atakującym, a użytkownikiem.
13 lipca 2021 we wtyczkach WooCommerce i WooCommerce Blocks wykryto krytyczne podatności.
Poprawka została wydana w ciągu jednego dnia od zgłoszenia i wydana w wersji 5.5.1.
Zespół wtyczek WP wymusił aktualizację WC do nowej wersji.
Informacji o tym, na czym dana podatność polegała i jakie było faktyczne ryzyko.
No to sprawdźmy 😈
O ile autorzy, są rzetelni i odpowiedzialni…
Większość wie, że w przypadku wpadki, informowanie użytkowników jak najszybciej to podstawa.
Ale nie wszyscy umieją się przyznać do błędów…
Sprawdźmy jej changelog
… i porównajmy z jej znanymi podatnościami.
… o ile się z tego korzysta
… bo atakujący o podatnościach wie od razu po wydaniu wersji
Wie też, na czym dokładnie ta podatność polega i jak wykorzystać lukę w poprzedniej wersji.
Wie także, jak popularna jest ta poprzednia wersja i jak bardzo opłaca się atakować.
… bo nawet changelogi przechodzą przez marketing
Więc nie ma pewności, że na podstawie samego changeloga dowiemy się, że w danej wersji jest ważna podatność.