back to top

Pericolosa vulnerabilità per WordPress

WordPress, la piattaforma CMS per la creazione di blog più diffusa della Rete, sarebbe affetta da una vulnerabilità critica in grado di mettere in serio pericolo i siti Web basati su questa applicazione; ne sono affette tutte le release tranne l’ultima, la 2.8.4.

Il bug permetterebbe ad utenti malintenzionati di creare degli amministratori fittizi con cui prendere il pieno controllo di un blog; gli effetti di un possbile attacco potrebbero essere catastrofici e arrivare fino alla cancellazione di tutti i dati memorizzati nel database.

Pubblicitร 

Uno dei sintomi dell’attacco sarabbe la presenza nella lista degli utenti di un amministratore creato esternamente e impossibile da cancellare con le procedure consuete, inoltre nelle URL potrebbero essere presenti i termini come eval o base64_decode.

Una volta riconosciuti i sintomi di un attacco, aggiornare il proprio blog all’ultima versione del blog engine diventa praticamente inutile ed è richiesta una reinstallazione; si consiglia quindi di procedere con un upgrade prima che sia troppo tardi.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Su Instagram potrai abbandonare le liste di “amici intimi”

Instagram si prepara a lanciare una nuova funzionalitร  attesa...

Google Chrome si avvierร  insieme a Windows 11

Google sta testando una nuova modalitร  di avvio per...

Google Project Genie crea mondi interattivi con l’AI

Google ha lanciato Project Genie, un'iniziativa sperimentale che consente...

Apple dice addio alle configurazioni predefinite con il Mac build-to-order

Apple ha modificato il processo di acquisto dei Mac...

WhatsApp pensa a un abbonamento con funzionalitร  esclusive

WhatsApp ha rilasciato la versione beta 2.26.4.8 per Android...

Chrome sfida i browser AI con Gemini

Negli ultimi mesi diversi browser basati sulla AI hanno...
Pubblicitร