[وورد] XSS استغلال وورد في <= 2.6.3

به العلامات: ، ، ،

حاليا، هناك موقع الصليب wiedermal برمجة (XSS) ثغرة أمنية في وورد. ومع ذلك، يؤثر فقط على الإصدارات 2.6.3 أقل من أو يساوي WP (WP2.7 حاليا). وبالإضافة إلى ذلك، فإن بلوق لها على خادم الويب Apache وعدم ترشيح نفسه للمجال الافتراضي، أو عندما يؤثر فقط على vhost الافتراضي المجالات الظاهري. (LINK) وباعتراف الجميع، مع القيود [...]

[وورد] الإصدار WP الأمن 2.6.2

به العلامات: ، ، ، ،

وجاء إصدار 2.6.2 من وورد في ذهني تماما هذه الليلة مفاجأة، ولا حتى بعد شهر من 2.6.1. على المدى القصير وربما يرجع ذلك إلى ضعف في وظيفة PHP راند ()، والضعف SQL. نقاط الضعف هذه هي فقط القابلة للاستغلال في الفسفور الابيض ولكن إذا سمحت السجل العام، وهذا هو الإنطلاق نحو المستخدمين الآخرين تسجيل في بلوق أيضا [...]

[وورد] WP 2.5 ضعفا

به العلامات: ، ، ، ، ،

قبل تحديث إلى WP 2.5.1، وكان الحديث عن استغلال ذلك وليس وصفها بالتفصيل. الآن، بعد إطلاق الضوء 2.5.1er في الظلام: من خلال تعديل ملف تعريف الارتباط، طبيعي حقوق الادارية للمستخدمين التسلل في بلوق. هذا الضعف موجود لأنه من الممكن تعديل الكوكيز المصادقة دون إبطال سلامة التشفير [...]

[وورد] XSS الضعف في 2.3

به العلامات: ، ، ،

وفقا للأمن بلوق، وهناك ضعف XSS في وورد 2.3 تؤثر هذه المشكلة على مسافات فقط ويب مع تمكين register_global 2.3 والإصدار فقط. لا تتأثر الإصدارات 2.2.3 أو أحدث نسخة 2.3.1. وهناك سبب آخر لرفع مستوى بسرعة أكبر، وذلك في الطبعة دي BLAD يبدو. أو كنت Machts مثل ريتشي.

قراء [وورد] أولا مقابل 2.3

به العلامات: ، ،

قديمة جدا هو الإصدار 2.3، المعروف أيضا باسم دكستر، وورد أو لا على الاطلاق، لأنه ليس هناك بالفعل أول من استغلالها. هذا يؤثر أيضا على جميع الإصدارات القديمة من وورد. تضاف wp-admin/link.php النصي التحقق قبل أي مستخدم جديد روابط المدونات حقوق، ولهذا، وتناثرت على الروابط مع المدونات الرسائل غير المرغوب فيها. في SVN هناك أوتوماتيك أصدرت link.php الثابتة المتاحة لل[...]

[وورد] تحديث إلى 2.2.3

به العلامات: ، ، ،

ومن ذلك الوقت مرة أخرى، وانها انتهت. التحديث إلى 2.2.3 مستعدة أخيرا، أخيرا، لأنه كانت هناك بالفعل دلائل على شمال شرق يستغل طوال الوقت غير محدد. الحصول على تحديث للطبعة الولايات المتحدة في كثير من الأحيان، كما هو الحال دائما مع بلوق وورد الحصول على تحديث كثير من الأحيان في ألمانيا وأيضا ترقية حزمة ترقية سعيدة للغاية

بلوق احصائيات