• Despre noi
  • Termeni și Condiții
  • Politică de confidențialitate
28 °c
23 ° vin
23 ° S
joi, octombrie 16, 2025
  • Login
StiriGrecia.eu
  • ACTUAL
  • GRECIA
  • ROMÂNIA
  • ECONOMIE
  • MUNCĂin Grecia
  • STIRIEXTERNE
  • SOCIAL
    • ALERTĂ
    • BREAKING NEWS
    • CULTURĂ
    • DIASPORA
    • EDUCAŢIE
    • EVENIMENT
    • JUSTIŢIE
    • METEO
    • VIRAL
    • VIDEO
    • CATACLISME NATURALE
    • DOCUMENTARE
    • EDITORIAL
    • EXCLUSIV
    • FOTO
    • LIVE
    • SCI&TECH
    • SPIRITUAL
    • TURISM
    • U.E.
Reclamă pe Platforma Noastră
Nici un rezultat
Vezi tot rezultatul
  • ACTUAL
  • GRECIA
  • ROMÂNIA
  • ECONOMIE
  • MUNCĂin Grecia
  • STIRIEXTERNE
  • SOCIAL
    • ALERTĂ
    • BREAKING NEWS
    • CULTURĂ
    • DIASPORA
    • EDUCAŢIE
    • EVENIMENT
    • JUSTIŢIE
    • METEO
    • VIRAL
    • VIDEO
    • CATACLISME NATURALE
    • DOCUMENTARE
    • EDITORIAL
    • EXCLUSIV
    • FOTO
    • LIVE
    • SCI&TECH
    • SPIRITUAL
    • TURISM
    • U.E.
Nici un rezultat
Vezi tot rezultatul
Ziarul Romanilor din Grecia
Nici un rezultat
Vezi tot rezultatul
  • Reclamă pe Platforma Noastră
  • Despre noi
Home SCI&TECH

Hackerii ar putea prelua controlul unui blog WordPress printr-un singur comentariu

George Serenec de George Serenec
28 aprilie 2015
in SCI&TECH
0 0
A A
0
Hackerii ar putea prelua controlul unui blog WordPress printr-un singur comentariu
Share on FacebookShare on Twitter

Până ieri, foarte multe bloguri care utilizau WordPress erau vulnerabile în fața atacurilor. Printr-un singur comment, hackerii puteau prelua controlul site-ului.


O nouă vulnerabilitate a blogurilor care se folosesc de WordPress a fost scoasă în evidență de curând. Din câte se pare, cu ajutorul unui comentariu suficient de lung, o persoana rău-intenționată putea prelua controlul unui blog WordPress. Vulnerabilitatea a fost descoperită de către un angajat al unei companii finlandeze de securitate.

WordPress este folosit la acest moment de nu mai puțin de o cincime din totalitatea website-urilor, conform site-ului Motherboard. Comentariul trebuia să aibă aproximativ 65.000 de caractere, ceea ce ar însemna o dimensiune de 64kb. Pentru ca atacul să poată fi efectuat, comentariul trebuia să conțină un anumit cod Java, iar blogul trebuia să utilizeze sistemul de comentarii standard de pe WordPress.

În cazul în care comentariul era suficient de lung, acesta era truncat, iar codul urma să fie executat. Atacul era inițiat în momentul în care administratorul site-ului vedea comentariul. Atunci, hackerul putea prelua controlul, având chiar posibilitatea de a schimba parola. Vulnerabilitățile de acest tip sunt cunoscute drept ”cross-site scripting” și au afectat majoritatea versiunilor de WordPress, printre care și ultima. Ieri, însă, a fost scoasă o nouă versiune care rezolvă această problemă, iar upgrade-ul este recomandat tuturor celor care folosesc platforma.

Poate văinteresează

Sfârșitul unei ere: Windows 10 nu va mai primi actualizări de mâine – Ce trebuie să facă utilizatorii

Microsoft: Probleme Raportate la Aplicațiile Office și Serviciile Cloud

SUA: A fost aprobat un proiect de lege care interzice TikTok

Meta Anunță o Actualizare Semnificativă pentru Messenger: Noi Funcționalități Destinate Utilizatorilor

Probleme cu Facebook, Instagram și Messenger – Ce raportează utilizatorii.

Am mers la Bucureștiul înzăpezit cu Xiaomi!

Cei care folosesc plugin-ul Aksimet nu au fost însă expuși unor astfel de atacuri, așa cum reiese din comunicatul WordPress către Motherboard. Este de menționat viteza cu care problema a fost rezolvat, având în vedere că în cazul unui alt bug, descoperit în 2014, companiei i-a luat nu mai puțin de 14 luni pentru a lansa un patch.


sursa: playtech.ro

 

Post Views: 494
Distribuiti TweetDistribuiti Trimite

Obțineți actualizări în timp real despre categoriile acestui post direct pe dispozitivul dvs., abonați-vă acum.

Unsubscribe

Articole similare

Windows 10 2025
ACTUAL

Sfârșitul unei ere: Windows 10 nu va mai primi actualizări de mâine – Ce trebuie să facă utilizatorii

13 octombrie 2025
10
Microsoft
SCI&TECH

Microsoft: Probleme Raportate la Aplicațiile Office și Serviciile Cloud

30 iulie 2024
7
TikTok
SCI&TECH

SUA: A fost aprobat un proiect de lege care interzice TikTok

21 aprilie 2024
20
Meta
SCI&TECH

Meta Anunță o Actualizare Semnificativă pentru Messenger: Noi Funcționalități Destinate Utilizatorilor

10 aprilie 2024
81
Probleme cu Facebook, Instagram și Messenger – Ce raportează utilizatorii.
SCI&TECH

Probleme cu Facebook, Instagram și Messenger – Ce raportează utilizatorii.

20 martie 2024
249
Am mers la Bucureștiul înzăpezit cu Xiaomi!
SCI&TECH

Am mers la Bucureștiul înzăpezit cu Xiaomi!

4 februarie 2024
35

Discuții despre această postare

Ştiri de ultima oră

Ploi și furtuni de vineri până luni – Când lovește vremea rea în Attica | Hărți meteo

Reduceri de 8% la peste 2.000 de produse din supermarketuri – Valabile până la 31 decembrie 2025

Țara, în grevă față de „ziua de lucru de 13 ore” – Cine participă și cum circulă transportul public

Trafic blocat la Atena: Ambuteiaj uriaș pe Kifisos și blocaj total pe bulevardul Katehaki din cauza unui accident

Sfârșitul unei ere: Windows 10 nu va mai primi actualizări de mâine – Ce trebuie să facă utilizatorii

„Icoana – Credință și Cugetare”: expoziție româno-elenă la Atena, 24–26 octombrie 2025

Crimă în Agios Panteleimonas: Poliția caută un al treilea bărbat – Ce a spus supraviețuitorul de 48 de ani și ce arată imaginile video

Supermarketurile din Grecia reduc prețurile la 1.000 de produse esențiale – unde au crescut și unde au scăzut prețurile în septembrie

ADVERTISEMENT

Meteo

Atena
joi, octombrie 16, 2025
few clouds
28 ° c
30%
0.96mh
16%
29 c 17 c
vin
29 c 17 c
S
24 c 15 c
D
26 c 16 c
lun

Urmărește-ne

FACEBOOK
INSTAGRAM
TWITTER
PINTEREST

© 2024 Stirigrecia.eu. All Rights Reserved.

Bine ai revenit!

Conectați-vă la contul dvs. de mai jos

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Autentificare

Add New Playlist

Nici un rezultat
Vezi tot rezultatul
  • GRECIA
  • ROMÂNIA
  • ACTUAL
  • ECONOMIE
  • POLITICĂ
  • TURISM
  • SOCIAL
    • DIVERSE
    • EDITORIAL
    • ZODIAC
    • ALERTĂ
    • BREAKING NEWS
    • CATACLISME NATURALE
    • CULTURĂ
    • DOCUMENTARE
    • EDITORIAL
    • EVENIMENT
    • EXCLUSIV
    • FAKE NEWS
    • FOTO
    • JUSTIŢIE
    • LIVE
    • METEO
    • NEWS ALERT
    • SANATATE
    • SCI&TECH
    • SPIRITUAL
    • STIRI EXTERNE
    • U.E.
    • VIDEO
    • VIRAL
  • Despre noi
  • Termeni și Condiții
  • Politică de confidențialitate

© 2021 StiriGrecia.eu All Rights Reserved - Design by George Serenec.