XSS in wordpress

Asta chiar e de 2 lei. Da, inteleg ca e un software gratuit, ca foarte multa lume doneaza, ca foarte multa lume il foloseste, dar chiar sa ai vulnerabilitati la nivel de camp al username-ului mi se pare jenant ca sa zic asa.
Ei o recunosc sec. Faceti-va update, ca vin baietii si au grija.

Ti-a placut acest articol? Aboneaza-te la feed-ul RSS sau citeste articole pe aceeasi tema din lista de mai jos.

    Update wordpress acum!
    Ce mai face wordpress
    Wordpress da party
    Atac asupra wordpress.com
    Hello world!
    Wordpress upgrade
Etichete: , ,

6 comentarii

  1. Comentariu scris de criserb
    Publicat la data de 20.7.2009, ora 21:49

    10x man, acum am facut.

    Totusi postul nu e bun pentru cei ce stiu sa speculeze vulnerabilitatea celor de la wordpress ;)

  2. Comentariu scris de Eu
    Publicat la data de 21.7.2009, ora 06:56

    Da dar eu nu vreau să upgradez rahatul ăsta, eu vreau să scriu.

    Mă întreb câte versiuni de wordpress mai trebuie să treacă până vom avea un produs cât de cât sigur.

    Patch pentru 2.7.1 există ? Link-ul pus de tine doar anunţă descoperirea vulnerabilităţii şi îndeamnă la upgrade, lucru neacceptabil pentru mine.

  3. Comentariu scris de piticu
    Publicat la data de 21.7.2009, ora 07:54

    la ei nu zice de 2.7.1 … si eu nu m-am interesat sa aflu :D )

  4. Comentariu scris de eugen
    Publicat la data de 22.7.2009, ora 15:32

    2.7.1 :) ))

  5. Comentariu scris de eugen
    Publicat la data de 22.7.2009, ora 15:35

    pitic, ti-ai verificat bine conturile ? :) )) sa nu fi completat cine stie ce dreacu formulare fara sa vrei :) )))

  6. Comentariu scris de Adrian
    Publicat la data de 23.7.2009, ora 19:22

    XSS ii face de ca**t pe programatori dar nu e asa de periculos.Daca esti atent pe ce linkuri dai click sau ce adrese urmezi nu ai de ce sa te temi de XSS.Sau mai bine, foloseste firefox si addon-ul no script si nu o sa mai ai probleme cu XSS-ul.

Lasa un comentariu