Noua vulnerabilitate WordPress

Alexandru C.

Member
Registered
O noua vulnerabilitate WordPress a fost descoperita recent, care permitea hackerilor sa poata prelua controlul website-ului sau al blogului printr-un singur comentariu de dimensiune mai mare. Aceasta a fost descoperita de catre un angajat al unei companii finlandeze de securitate.

Vulnerabilitatea este activa si pe cea mai recenta versiune. Din totalul site-urilor online la nivel mondal, o cincime dintre ele sunt construite pe platforma WordPress. Din acest motiv, numarul site-urilor vulnerabile este urias.

Cum functioneaza
Concret, vulnerabilitatea se manifesta in felul urmator: un hacker poate lasa un comentariu mai lung unui post, in continutul caruia sa contina un cod Java si sa aiba o lungime de peste 65.000 de caractere, adica peste 64KB. Pentru a putea prelua activitatea unui website prin aceasta metoda, sistemul de comentarii trebuie sa fie cel standard WordPress. In momentul in care administratorul accepta comentariul, codul trucat, numit “cross-site scripting” initiaza demersurile si ofera posibilitatea de a prelua site-ul si de a schimba parola de acces.

Singurele site-uri WordPress care nu sunt vulnerabile sunt cele care au instalat pluginul Aksimet. S-a gasit insa o solutie rapida, astfel ca WordPress a emis ieri o noua versiune a platformei, care elimina aceasta vulnerabilitate.

http://bit.ly/1PWnjE2
 
copy paste de pe mxhost :))
 
La mine exista alta problema, pe un site wp doar de jocuri fara afisare comentari imi apar zilnic sa accept comentarii spam.. nu inteleg cum ii posibil, stiti vreo solutie? nu vreau sa se poata comenta la mine pe site, multumesc.
 
La mine exista alta problema, pe un site wp doar de jocuri fara afisare comentari imi apar zilnic sa accept comentarii spam.. nu inteleg cum ii posibil, stiti vreo solutie? nu vreau sa se poata comenta la mine pe site, multumesc.
Mai poti scapa de multe daca bifezi la Setari/Discutii cum vezi in foto

Setari pentru comentarii
 
la setari ai lista neagra pentru comentarii. baga adresele de e-mail, ip, user si nu te vor mai deranja?
Aksimet este activat sau actualizat la zi?
verifica statusul la Aksimet
 
Setarile alea sunt bifate, dar tot posteaza comentarii, nu am ce bana o data ce sunt buti si la fiecare comentariu e alt ip/mail... nu am instalat askimet pentru ca nu am sectiune de comentarii pe site, chiar nu imi explic cum comenteaza, eu vreau sa fac sa nu se mai poata comenta deloc..
 
Loading...
Back
Sus