Hyökkääjä pääsee rellestämään vieraissa blogeissa
Uudessa WordPressin versiossa 2.8.3 on korjattu sellaisia haavoittuvuuksia, jotka jäivät huomaamatta, kun avoimen koodin ohjelmistosta aikaisemmin poistettiin käyttöoikeuksien korottamiseen liittyviä uhkia.
WordPressin pääkehittäjiin kuuluva Ryan Boren kiittää laajaa käyttäjäyhteisöä ohjelmiston tukena olemisesta. Lukuisat yhteisön jäsenet nimittäin kaivoivat syvemmälle ja löysivät ensin piiloon jääneet ongelmat.
Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista päästä käsiksi luottamuksellisiin tietoihin, muokata blogin lisäosien asetuksia, tai ladata blogiin haluamaansa JavaScript-koodia, Cert-Fi kertoo.
Viime vuoden lopulla Cert-Fi kertoi useita suomalaisia WordPress-blogialustoja murretun.


























_Bridge_river_view_2008-09-18.jpg&w=48)





Kommentit (2)