Εμφάνιση 1-2 από 2
  1. #1
    Εγγραφή
    19-03-2011
    Ηλικία
    34
    Μηνύματα
    572
    Downloads
    3
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    10383/979
    ISP
    HOL
    DSLAM
    HOL - ΠΕΙΡΑΙΑΣ
    Router
    Netgear DGND3700v2
    SNR / Attn
    5.1(dB) / 30.0(dB)
    Path Level
    Fastpath
    Security
    Ένα κενό ασφαλείας στο θέμα TwentyFifteen (το οποίο είναι συνήθως προεγκατεστημένο) και στο plugin JetPack(1 εκατομμύριο+ εγκαταστάσεις), ανοίγουν τις σελίδες που το χρησιμοποιούν σε DOM (document object model) Cross-site Scripting επιθέσεις (XSS). Πιο συγκεκριμένα, το πακέτο "genericons" είναι υπεύθυνο (περιλαμβάνεται στα προαναφερθέντα θέματα/plugins).

    Ο διαχειριστής θα πρέπει να είναι συνδεδεμένος σε ένα ευάλωτο WordPress website και να κλικάρει κάποιο κακόβουλο σύνδεσμο για να χρησιμοποιηθεί η ευπάθεια.

    Η ευπάθεια αυτή είναι γνωστή αρκετές μέρες τώρα (πριν από τη δημοσίευσή της).

    Εαν είστε διαχειριστής WordPress site με το πακέτο genericons, διαγράψτε το example.html ή μπλοκάρετε την πρόσβαση σε αυτό μέσω firewall.

    Πηγή: arstechnica

  2. #2
    Το avatar του μέλους Zer0c00L
    Zer0c00L Guest
    εχει επιδιορθωθεί με την έκδοση του Wordpress 4.2.2

Παρόμοια Θέματα

  1. Σοβαρό κενό ασφαλείας στο OpenSSL
    Από SfH στο φόρουμ Ειδήσεις
    Μηνύματα: 75
    Τελευταίο Μήνυμα: 05-06-14, 19:04

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας