Aggiornamenti recenti Marzo 3rd, 2021 5:06 PM
Gen 27, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Nuovo aggiornamento per WordPress. Il Content Management System più usato al mondo (si calcola che il 26% dei siti su Internet siano realizzati con WordPress) arriva alla versione 4.7.2.
L’aggiornamento contiene alcune correzioni che vanno a “tappare” delle falle di sicurezza individuate dagli sviluppatori che collaborano al progetto.
Nel dettaglio, le vulnerabilità sono tre: la prima riguarda la possibilità che un utente non autorizzato possa accedere all’interfaccia per l’impostazione della tassonomia (la categorizzazione – ndr) del plugin Press This.
Press This permette di pubblicare rapidamente un link o un contenuto.
La seconda, invece, è relativa alla possibilità di eseguire una SQL Injection in WP-query. Stando a quanto riportato nel sito ufficiale, la falla non riguarda direttamente il “cuore” di WordPress ma avrebbe potuto essere eventualmente sfruttata facendo leva sui plugin.
L’ultima è invece una vulnerabilità cross-site scripting (XSS) individuata nella post list table. Come sempre, gli amministratori di sistema che utilizzano WordPress sono invitati ad aggiornare il prima possibile il software.
Ago 04, 2020 0
Mag 06, 2020 1
Mar 16, 2020 0
Feb 26, 2020 0
Mar 03, 2021 0
Mar 02, 2021 0
Mar 01, 2021 0
Feb 26, 2021 0
Feb 16, 2021 0
Una nuova inchiesta di Bloomberg riprende la vicenda. Il...Nov 11, 2020 0
L’utilizzo di app basate su algoritmi di AI per la...Ott 22, 2020 0
Il nuovo scenario del panorama IT delinea priorità e...Ott 05, 2020 0
Cosa significa la sua istituzione, come è stato...Lug 01, 2020 0
Lo dice il Thales Data Threat Report 2020. Le aziende...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 03, 2021 0
La vulnerabilità in Chrome, secondo i ricercatori di...Mar 02, 2021 0
Lo studio di Kaspersky mette a fuoco le tendenze del...Mar 01, 2021 0
La tecnica prevede l’uso di siti Internet compromessi per...Feb 26, 2021 0
La ricerca di Kaspersky conferma l’abuso di software spia...Feb 25, 2021 0
Il sistema di interazione dell’assistente vocale di...La vulnerabilità in Chrome, secondo i ricercatori di Mountain View,... Continua →