Hyökkääjä pääsee rellestämään vieraissa blogeissa

Hyökkääjä pääsee rellestämään vieraissa blogeissa
Suositusta blogien julkaisualustasta WordPressistä viilattiin pois aukkoja, jotka voivat mahdollistaa ylläpitotyökalujen oikeudettoman käytön.
Tuomas Linnake
7.8.2009 09:12
Kommentit 2

Uudessa WordPressin versiossa 2.8.3 on korjattu sellaisia haavoittuvuuksia, jotka jäivät huomaamatta, kun avoimen koodin ohjelmistosta aikaisemmin poistettiin käyttöoikeuksien korottamiseen liittyviä uhkia.

WordPressin pääkehittäjiin kuuluva Ryan Boren kiittää laajaa käyttäjäyhteisöä ohjelmiston tukena olemisesta. Lukuisat yhteisön jäsenet nimittäin kaivoivat syvemmälle ja löysivät ensin piiloon jääneet ongelmat.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista päästä käsiksi luottamuksellisiin tietoihin, muokata blogin lisäosien asetuksia, tai ladata blogiin haluamaansa JavaScript-koodia, Cert-Fi kertoo.

Viime vuoden lopulla Cert-Fi kertoi useita suomalaisia WordPress-blogialustoja murretun.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (2)

Huono 0
Taas yksi syy lisää olla käyttämättä WordPressiä.
Kyllä noita haavoittuvuuksia on viime aikoina ollut enemmän esimerkiksi Drupalissa kuin Wordpressissä. Noiden paikkojen jälkeen siis taas yksi syy lisää käyttää Wordpressiä (eikä Joomlaa tai Drupalia tai...)
Vesa Tiirikainen
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949