-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc

Server: irc.azzurra.org
Chan: #TuxMeaLux
 
 Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
-:: Last Distro Release
-:: Partners
-:: Antipixel










 
-:: Wordpress fa i botti a capodanno! Critical!
Autore: Matrix86
Categoria: Security

Wordpress chiude il 2010 con un aggiornamento per una vulnerabilità critica nella libreria KSES che si preoccupa della sanitizzazione del codice HTML, ovvero elimina o modifica i tag HTML indesiderati.
Il bug permette quindi ad un attaccante di inserire codice JS maligno ed effettuare Session Hijacking, effettuando un prilivege escalation.

Il bugfix è disponibile come aggiornamento alla versione 3.0.4 e si consiglia vivamente di effettuare al più presto il passaggio.






Data: 02/01/11 15:53 | Commenti: 0 | Letture: 22 |
Commenti:
-:: Box Utente
-:: Utenti
Visitatori Online: 4
Staff Online:

Membri sul Forum:


Ultimi Utenti Registrati:

alecec, uela
IP: 38.107.179.234
OS: Unknown (Bot)
Staff: 3
Visite: 528917
Ultima visita: 19/05/12 07:16
Uptime: 1567 giorni,13 ore,12 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence

My status
-:: Validazioni

CSS Valido!

Valid XHTML 1.1