Vai alla freccia - Homepage - BlogRoom - Mappa
Visualizza Messaggi.


Nick: DeK
Oggetto: Attenzione! X utenti Wordpress
Data: 25/5/2007 13.35.29
Visite: 135

Non e' una bufala, ci hanno appena sforacchiato ticklebooth.com (installando un sito di phishing a nostra insaputa) e l'host ci voleva sospendere l'account.

--

Tre plug-in per la popolara piattaforma blog Wordpress introducono vulnerabilita' nel sistema. Le falle di sicurezza si trovano in: myFlash, wordTube e wp-Table; esse permettono ad un attaccante di includere i propri script in PHP ed eseguirli con privilegi di admin. Tutti e tre i plug-in sono dello stesso autore.

Il problema si trova nella gestione dell'argomento wppath nei file: wordtube-button.php, js/wptable-button.php e myflash-button.php.
Sia wordTube che wp-Table nelle versioni fino alla 1.4.3, che myFlash nelle versioni sino alla 1.10 sono affette. Gli errori sono stati corretti nelle rispettive versioni 1.4.4 ed 1.11.
Tutti gli utenti dovrebbero scaricare ed installare le versioni aggiornate il prima possibile.

Fonte: http://www.heise.de/security/news/meldung/89217
via http://tech.toomuchcookies.net/16/wordtube-vulnerability-broke-my-server /
I miei ultimi post:



http://dekku.blogspot.com



Rispondi al Messaggio | Indietro | Indice topic | Quota Testo | Vai su| Segnala ad un amico|Successivo


Attenzione! X utenti Wordpress   25/5/2007 13.35.29 (134 visite)   DeK
   re:Attenzione! X utenti W   25/5/2007 13.41.27 (45 visite)   3rt41
   re:Attenzione! X utenti Wordpress   25/5/2007 13.44.53 (64 visite)   leletta
      re:Attenzione! X utent   25/5/2007 13.50.52 (34 visite)   DeK
         vedi?   25/5/2007 13.54.41 (30 visite)   leletta
            re:vedi?   25/5/2007 13.55.37 (48 visite)   DeK
   re:Attenzione! X utenti Wordpress   25/5/2007 13.46.8 (51 visite)   Alex
   re:Attenzione! X utenti Wordpress   25/5/2007 14.14.13 (36 visite)   eLLeGi
   re:Attenzione! X utenti Wordpress   25/5/2007 17.0.43 (39 visite)   flaviaG.
      re:Attenzione! X utent   25/5/2007 17.4.19 (27 visite)   DeK (ultimo)

Nick:
Password:
Oggetto:
Messaggio:

vai in modalità avanzata
                 


Rimani nel thread dopo l'invio


Ricerca libera nel sito by Google (Sperimentale, non sono ancora presenti tutti i contenuti)

Google
 



Clicca per leggere le regole del forum



Imposta IRCNapoli come homepage

Clicca per andare sul forum di prova.
IRCNapoli "Un racconto a più mani".
Mappa del forum

Visualizza tutti i post del giorno 25/05/2007
Visualizza tutti i post del giorno 18/07/2025
Visualizza tutti i post del giorno 17/07/2025
Visualizza tutti i post del giorno 16/07/2025
Visualizza tutti i post del giorno 15/07/2025
vai in modalità avanzata