1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      
Siga-nos

wordpress

 

Pouco depois de ter sido revelada a existência de uma vulnerabilidade no plugin WordPress WP-Super-Cache, foi agora descoberta uma nova falha que afeta o plugin JetPack e o tema TwentyFifteen, ambos bastante utilizados em qualquer instalação Wordpress.

A descoberta foi realizada pela empresa de segurança Sucuri, sendo que a origem do problema encontra-se no pacote “genericons” do Wordpress. Este possui um ficheiro que pode ser explorado para a realização de ataques XSS.

Tendo em conta que o tema TwentyFifteen é o padrão do Wordpress, este encontra-se em praticamente qualquer instalação do Wordpress.

A correção do problema, porém, é relativamente simples. Basta que seja eliminado ou bloqueado o ficheiro example.html, presente na pasta do “genericons”.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech