Vulnerabilitate critica in nucleul WordPress: o simpla cerere anonima poate executa cod pe site-urile neactualizate
Comunitatea de securitate si industria de web hosting urmaresc cu atentie o vulnerabilitate critica descoperita direct in nucleul WordPress, denumita de cercetatori wp2shell. Problema permite unui atacator neautentificat sa execute cod la distanta pe un site vulnerabil, fara nume de utilizator, fara parola si fara nicio interactiune din partea vreunui administrator. Sunt afectate versiunile WordPress de la 6.9.0 pana la 6.9.4 si de la 7.0.0 pana la 7.0.1, iar corectia a fost livrata in versiunile 6.9.5 si 7.0.2.
JetBackup 5.4: deduplicare a backup-urilor si autentificare in doi pasi prin API
JetBackup a lansat versiunea 5.4.0 in tier Alpha pe 31 mai 2026, urmata de versiunea 5.4.1.1 promovata in tier Release pe 1 iulie 2026. Este una dintre cele mai semnificative actualizari ale platformei de backup pentru servere de hosting, aducand o noua structura de stocare si functii de securitate si automatizare mult asteptate.
LiteSpeed Web Server patch-uieste vulnerabilitati in HTTP/3
LiteSpeed Technologies a publicat recent o actualizare de securitate pentru LiteSpeed Web Server care adreseaza mai multe probleme descoperite in motorul HTTP/3 si in modul de procesare a comenzilor externe. Actualizarea include si o masura de protectie directa pentru site-urile WordPress care folosesc plugin-ul LiteSpeed Cache.
GhostLock (CVE-2026-43499): vulnerabilitate critica de kernel corectata fara repornire pe serverele CloudLinux
Pe 9 iulie 2026, CloudLinux a publicat un aviz de securitate urgent pentru o vulnerabilitate critica de tip use-after-free in subsistemul futex al kernelului Linux, urmarita drept CVE-2026-43499 si denumita GhostLock. Defectul permite oricarui utilizator local neprivilegiat de pe un server afectat sa obtina privilegii de root, compromitand complet sistemul.
cPanel si WHM 136: gestionare SSL unificata, PHP Hardened si un firewall CSF mai sigur
Versiunea 136 a panoului de control cPanel si WHM a devenit disponibila pe 27 mai 2026 si este cea mai recenta versiune stabila. Actualizarea se concentreaza pe simplificarea administrarii, aducand intr-un singur loc gestionarea certificatelor, a logurilor si a setarilor PHP, alaturi de cateva imbunatatiri notabile de securitate.
Vulnerabilitate critica in plugin-ul NEX-Forms: expunerea datelor din formulare fara autentificare
BitNinja Security a publicat pe 27 iunie 2026 un aviz despre o vulnerabilitate critica de tip ocolire a autorizarii in NEX-Forms, un plugin popular pentru crearea de formulare in WordPress. Problema, urmarita drept CVE-2026-12404, afecteaza versiunile pana la 9.2.2 inclusiv si permite atacatorilor neautentificati sa acceseze datele trimise prin formulare.
WooCommerce 10.9: checkout mai eficient si mai putina incarcare pe serverele magazinelor online
WooCommerce 10.9, una dintre cele mai folosite platforme de comert electronic pentru WordPress, a fost lansat pe 23 iunie 2026. Este o versiune axata pe performanta, cu imbunatatiri care privesc direct viteza si stabilitatea magazinelor online. Lansarea a fost urmata rapid de versiunile de corectie 10.9.1, pe 24 iunie, si 10.9.2, pe 2 iulie 2026.
MariaDB 10.6 iese din suport pe 6 iulie 2026
Administratorii de servere si proprietarii de site-uri au un termen important de retinut: pe 6 iulie 2026, MariaDB Community Server 10.6 ajunge la finalul ciclului de viata. Dupa aceasta data, proiectul MariaDB nu mai publica versiuni noi, corectii de erori sau patch-uri de securitate pentru ramura 10.6.
WordPress muta procesarea imaginilor in browser: mai putina povara pe serverele de hosting
WordPress pregateste o schimbare importanta in modul in care sunt prelucrate imaginile. Functia numita client-side media processing a fost promovata din stadiul de experiment in editorul Gutenberg la cel de componenta de baza, iar echipa de dezvoltare a deschis in iunie 2026 un apel public de testare pentru includerea ei in versiunea WordPress 7.1.
Proxmox VE 9.2: load balancing dinamic si control mai fin asupra clusterelor de virtualizare
Proxmox Server Solutions a lansat pe 21 mai 2026 versiunea 9.2 a platformei sale de virtualizare Proxmox Virtual Environment, una dintre cele mai populare solutii open-source pentru administrarea masinilor virtuale si a containerelor. Actualizarea aduce imbunatatiri notabile in zona de management al resurselor si de operare a clusterelor.
Categorii
- Noutati200
- Oferte5
- Tutoriale117
- Intrebari frecvente73