Пофиксена XSS уязвимость в WordPress

1 23
[Удален]
#21

XSS Vulnerability in Jetpack and the Twenty Fifteen

SeVlad
На сайте с 03.11.2008
Offline
1609
#22
web2033:
XSS Vulnerability in Jetpack and the Twenty Fifteen

Вообще-то это к данному топику это не имеет отношения. И надо было создавать отдельный топик со всеми подробностями.

Сегодня опубликована инфа об уязвимости имеющейся, в пакете шрифтов Genericons, который используется указанными аддонами. И что-то мне подсказывает, что этот пакет не только используется не только ими и не только в ВП.

Данная уязвимость позволяет злоумышленнику использовать файл example.html, который поставляется вместе с пакетом иконок Genericons, для внедрения произвольного кода JavaScript. Это дает возможность атакующему прочитать куки посетителей

Подробности

Но аддоны надо обновить. :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
nik2019
На сайте с 28.04.2009
Offline
182
#23

Как запустить обновление если в админке тишина, на нажатие обновления вордпресс он новых не видит?

Многодарю
SeVlad
На сайте с 03.11.2008
Offline
1609
#24
nik2019:
Как запустить обновление если в админке тишина, на нажатие обновления вордпресс он новых не видит?

Причём тут этот топик?!

nik2019
На сайте с 28.04.2009
Offline
182
#25
SeVlad:
Причём тут этот топик?!

Чтобы уязвимость убрать тоже. Недавно впервые взломали вордпресс, за три года впервые.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий