Новости и события » Hi-Tech » WordPress выпустила еще одно обновление 4.7.2 с исправлениями критических уязвимостей

WordPress выпустила еще одно обновление 4.7.2 с исправлениями критических уязвимостей

WordPress выпустила еще одно обновление 4.7.2 с исправлениями критических уязвимостей

Команда разработчиков WordPress, рассказала о причинах скорого выхода обновления 4.7.2 с устранением 3-х критических уязвимостей в коде платформы. Обновление безопасности системы вышло всего спустя 2 недели после выпуска патча 4.7.1, исправившего 8 уязвимостей, которые могли позволить злоумышленнику осуществить удаленную атаку, включая баги, связанные с межсайтовым скриптингом, удаленным выполнением кода в PHPMailer и межсайтовой подделкой запросов.

Первый баг позволял злоумышленникам получать доступ к компонентам пользовательского интерфейса CMS и был связан с функцией Press This, используемой для публикации постов.

Вторая проблема была связана с классом WP_Query, используемым для получения доступа к переменным и функциям в ядре WordPress. При передаче «небезопасных» данных система становилась уязвимой для внедрения SQL-кода.

Третья проблема CMS позволяла киберпреступникам использовать CMS для проведения атак типа XSS (Cross-Site Scripting - «межсайтовый скриптинг»).


Простые шаги для профессионального ухода за газоном

Простые шаги для профессионального ухода за газоном

Газонокосилка - незаменимый помощник в уходе за вашим газоном. Как и любое другое оборудование, время от времени она требует проведения технического обслуживания, в частности, замены или регулировки ножа. Снятие ножа с газонокосилки - это относительно...

сегодня 21:22

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх