نشرت في 9 كانون الثاني، 2009 من قبل Metty
العلامات: اباتشي ، بلوق ، استغلال ، وورد حاليا، هناك موقع الصليب wiedermal برمجة (XSS) ثغرة أمنية في وورد. ومع ذلك، يؤثر فقط على الإصدارات 2.6.3 أقل من أو يساوي WP (WP2.7 حاليا). وبالإضافة إلى ذلك، فإن بلوق لها على خادم الويب Apache وعدم ترشيح نفسه للمجال الافتراضي، أو عندما يؤثر فقط على vhost الافتراضي المجالات الظاهري. (LINK) وباعتراف الجميع، مع القيود [...]
لا توجد تعليقات
قدم في إطار المدونة ، وورد
نشرت في 9 سبتمبر 2008 من قبل Metty
العلامات: بلوق ، استغلال ، أمن ، التحديث ، وورد وجاء إصدار 2.6.2 من وورد في ذهني تماما هذه الليلة مفاجأة، ولا حتى بعد شهر من 2.6.1. على المدى القصير وربما يرجع ذلك إلى ضعف في وظيفة PHP راند ()، والضعف SQL. نقاط الضعف هذه هي فقط القابلة للاستغلال في الفسفور الابيض ولكن إذا سمحت السجل العام، وهذا هو الإنطلاق نحو المستخدمين الآخرين تسجيل في بلوق أيضا [...]
لا توجد تعليقات
قدم في إطار المدونة ، وورد
كتبت في 28 أبريل 2008 من قبل Metty
العلامات: أوتوماتيك ، بلوق ، استغلال ، نقد ، الأمن ، وورد قبل تحديث إلى WP 2.5.1، وكان الحديث عن استغلال ذلك وليس وصفها بالتفصيل. الآن، بعد إطلاق الضوء 2.5.1er في الظلام: من خلال تعديل ملف تعريف الارتباط، طبيعي حقوق الادارية للمستخدمين التسلل في بلوق. هذا الضعف موجود لأنه من الممكن تعديل الكوكيز المصادقة دون إبطال سلامة التشفير [...]
لا توجد تعليقات
قدم في إطار المدونة ، وورد
كتبت في 30 أكتوبر 2007 بواسطة Metty
العلامات: بلوق ، استغلال ، التحديث ، وورد وفقا للأمن بلوق، وهناك ضعف XSS في وورد 2.3 تؤثر هذه المشكلة على مسافات فقط ويب مع تمكين register_global 2.3 والإصدار فقط. لا تتأثر الإصدارات 2.2.3 أو أحدث نسخة 2.3.1. وهناك سبب آخر لرفع مستوى بسرعة أكبر، وذلك في الطبعة دي BLAD يبدو. أو كنت Machts مثل ريتشي.
1 تعليق
قدم في إطار المدونة ، وورد
كتبت في 17 أكتوبر 2007 بواسطة Metty
العلامات: بلوق ، استغلال ، وورد قديمة جدا هو الإصدار 2.3، المعروف أيضا باسم دكستر، وورد أو لا على الاطلاق، لأنه ليس هناك بالفعل أول من استغلالها. هذا يؤثر أيضا على جميع الإصدارات القديمة من وورد. تضاف wp-admin/link.php النصي التحقق قبل أي مستخدم جديد روابط المدونات حقوق، ولهذا، وتناثرت على الروابط مع المدونات الرسائل غير المرغوب فيها. في SVN هناك أوتوماتيك أصدرت link.php الثابتة المتاحة لل[...]
8 تعليقات
قدم في إطار المدونة ، وورد
نشرت في 8 سبتمبر 2007 من قبل Metty
العلامات: بلوق ، استغلال ، التحديث ، وورد ومن ذلك الوقت مرة أخرى، وانها انتهت. التحديث إلى 2.2.3 مستعدة أخيرا، أخيرا، لأنه كانت هناك بالفعل دلائل على شمال شرق يستغل طوال الوقت غير محدد. الحصول على تحديث للطبعة الولايات المتحدة في كثير من الأحيان، كما هو الحال دائما مع بلوق وورد الحصول على تحديث كثير من الأحيان في ألمانيا وأيضا ترقية حزمة ترقية سعيدة للغاية
لا توجد تعليقات
قدم في إطار المدونة ، وورد