[Wordpress] XSS пролом в WordPress <= 2.6.3

Мітки Теги: , , ,

В даний час існує wiedermal Cross Site Scripting (XSS) уразливість в WordPress. Тим не менш, впливає тільки на версії 2.6.3 менше або дорівнює WP (WP2.7 в даний час). Крім того, блог буде мати на веб-сервер Apache, а не працювати в якості віртуального домену, або коли воно впливає тільки за замовчуванням віртуальний хост віртуальних доменів. (LINK) Правда, з обмеженнями, [...]

[Wordpress] WP 2.6.2 Безпека випуску

Мітки Теги: , , , ,

Версія 2.6.2 від WordPress прийшла мені в голову абсолютно несподівано вночі, навіть не через місяць після 2.6.1. У короткостроковій перспективі, ймовірно, через уразливості в функції PHP рандів () та вразливості SQL. Ці уразливості тільки експлуатованих в WP, але якщо ви дозволите державного реєстру, який снують інших користувачів в блозі. Крім того, [...]

[Wordpress] WP 2.5 уразливі

Мітки Теги: , , , , ,

Перед оновленням для WP 2.5.1, йшлося про подвиг, який не був описаний в деталях. Тепер, після виходу 2.5.1er світло на темні: через зміну печиво, нормальний адміністратор прав користувачів проникнути в блозі. Ця вразливість існує, тому що можна змінити аутентифікацію печиво без порушення цілісності криптографічних [...]

[Wordpress] XSS уразливість в 2.3

Мітки Теги: , , ,

За даними блогу безпеки, є XSS уразливості в WordPress 2.3 Ця проблема зачіпає тільки веб-простору з register_global підтримкою і тільки версії 2.3. Версії 2.2.3 або більш пізня версія 2.3.1, не зачіпаються. Ще одна причина для поновлення швидше, і що де-Блад видання з'явиться. Або ви Machts як Річі.

[Wordpress] Перший Exploit 2,3

Мітки Теги: , ,

Таким чином, старе версії 2.3, також відомий як Декстер, WordPress або немає взагалі, тому що вже є перші експлуатувати. Це також впливає на всі старі версії WordPress. Сценарій wp-admin/link.php перевіряється перед будь-якої нової посилання прав користувачів блозі додаються, отже, блозі посилання завалений спамом. В SVN є Automattic випустив фіксований link.php для [...]

[WordPress] оновлення до 2.2.3

Мітки Теги: , , ,

Це в той час ще раз, і це, нарешті, закінчилася. Оновлення 2.2.3, нарешті, готовий, нарешті, бо вже були ознаки пе весь час невизначений подвиги. Американське видання оновлюється дуже часто, як завжди з WordPress блог оновлюється дуже часто в Німеччині, а також оновити пакет так щаслива модернізації

Статистика блога