[Wordpress] XSS Exploit dans WordPress <= 2.6.3

Mots-clés Tags: , , ,

Actuellement, il ya un site wiedermal Croix Scripting (XSS) la vulnérabilité dans WordPress. Toutefois, ne concerne que les versions 2.6.3 sont inférieures ou égales WP (WP2.7 est actuellement). En outre, le blog pourrait avoir sur un serveur web Apache et ne pas fonctionner comme un domaine virtuel, ou quand il ne touche que les domaines virtuels serveur virtuel par défaut. (LIEN) Certes, avec les limitations [...]

[Wordpress] Communiqué de sécurité WP 2.6.2

Mots-clés Tags: , , , ,

La version 2.6.2 de WordPress est venu dans mon esprit tout à fait un surprise ce soir, même pas un mois après 2.6.1. Le court terme est probablement due à une vulnérabilité dans la fonction PHP rand () et une vulnérabilité SQL. Ces vulnérabilités ne sont exploitables dans WP, mais si vous permettez le registre public, qui est scurrying sur les autres utilisateurs connectés au blog. Aussi [...]

[Wordpress] WP 2.5 vulnérables

Mots-clés Tags: , , , , ,

Avant de mettre à jour WP 2.5.1, on a parlé d'un exploit qui n'a pas été décrite en détail. Maintenant, après la Lumière communiqué 2.5.1er on Dark: Grâce à la modification du cookie, les droits des utilisateurs normaux d'administration de se faufiler dans le blog. Cette vulnérabilité existe car il est possible de modifier les cookies d'authentification sans invalider l'intégrité cryptographique [...]

[Wordpress] vulnérabilité XSS dans 2,3

Mots-clés Tags: , les , ,

Selon le blog de la sécurité, il s'agit d'une vulnérabilité XSS dans WordPress 2.3 Ce problème affecte uniquement les espaces Web avec register_global 2,3 activé et que la version. Les versions 2.2.3 ou la dernière version 2.3.1 ne sont pas affectés. Une autre raison pour mettre à niveau plus rapidement, et que l'édition de-blad apparaît. Ou vous machts comme Ritchie.

[Wordpress] premier exploit de 2,3

Mots-clés Tags: , les ,

Alors vieille est la version 2.3, alias Dexter, WordPress ou pas du tout, car il est déjà le premier à exploiter. Cela affecte également toutes les anciennes versions de WordPress. Le script de wp-admin/link.php vérifiés avant les liens des nouveaux utilisateurs sont ajoutés des droits de blogroll, ergo, les liens de blogroll sont jonchées de spam. Dans le SVN il ya un Automattic a publié un link.php fixe disponible pour [...]

[Wordpress] Mise à jour 2.2.3

Mots-clés Tags: , les , ,

C'est ce moment-là à nouveau, et c'est enfin terminé. La mise à jour 2.2.3 est enfin prêt, enfin, parce qu'il y avait déjà des indications de la NE exploits pendant tout ce temps indéterminées. L'édition américaine de posts, comme toujours avec blog WordPress mis à jour très souvent en Allemagne et également mettre à niveau paquet modernisation Tellement heureux

blog stats