Συνιστάται, 2024

Η επιλογή των συντακτών

Plupload είναι μια ευέλικτη βιβλιοθήκη χειρισμού μεταφόρτωσης με υποστήριξη για διάφορες ώρες εκτέλεσης, συμπεριλαμβανομένων HTML5, Flash, Silverlight, Gears και BrowserPlus. Χρησιμοποιείται από προεπιλογή στο WordPress για τη μεταφόρτωση αρχείων πολυμέσων

Первоначальная настройка WordPress после установки

Первоначальная настройка WordPress после установки
Anonim

Αρκετά σφάλματα ασφαλείας αντιμετωπίστηκαν επίσης σε δύο άλλες βιβλιοθήκες που ονομάζονται SWFUpload και SWFObject, το οποίο χρησιμοποιείται στο WordPress το παρελθόν για τη μεταφόρτωση αρχείων πολυμέσων και την ενσωμάτωση Flash αντίστοιχα

Παρόλο που το WordPress δεν χρησιμοποιεί πλέον αυτές τις βιβλιοθήκες, εξακολουθεί να αποστέλλεται με την πλατφόρμα από προεπιλογή για τη διατήρηση της συμβατότητας με παλαιότερα θέματα και plug-ins που βασίζονται σε αυτά.

Δύο ευπάθειες ιστότοπου μεταξύ των ιστότοπων (XSS) που μπορούν να εκμεταλλευτούν κατά την πραγματοποίηση κάποιων διευθύνσεων URL, κατά το φιλτράρισμα διευθύνσεων URL ή κατά την ανακατεύθυνση χρηστών μετά την δημοσίευση σχολίων σε παλαιότερα προγράμματα περιήγησης έχουν επίσης αντιμετωπιστεί στη νέα έκδοση του WordPress,

Ένα θέμα ευπάθειας κλιμάκωσης προνομίων με περιορισμένο αντίκτυπο που θα μπορούσε να εκμεταλλευτεί ένας διαχειριστής ιστότοπου για να απενεργοποιήσει τις προσθήκες σε επίπεδο δικτύου κατά την εκτέλεση ενός δικτύου WordPress

Το WordPress είναι ένας κοινός στόχος για τους χάκερ που εκμεταλλεύονται τις ευπάθειες σε ξεπερασμένες εγκαταστάσεις για την έγχυση κακόβουλου κώδικα σε ιστότοπους που τροφοδοτούνται από την πλατφόρμα. Το κακόβουλο λογισμικό Flashback που πρόσφατα μολύνει περισσότερους από 600.000 υπολογιστές Mac διανέμονται μέσω επιθέσεων που βασίζονται στο Web και εκκινούνται από συμβιβαστούς ιστότοπους του WordPress.

Οι ερευνητές της ασφάλειας συμβουλεύουν τους κατόχους ιστοτόπων να διατηρούν τις εγκαταστάσεις WordPress και όλες τις σχετικές προσθήκες και τα θέματα ενημερωμένα όλες τις ώρες. Η ενημερωμένη έκδοση του WordPress 3.3.2 θα πρέπει να εμφανίζεται αυτόματα στο μενού Ενημερώσεις στο διοικητικό πίνακα ελέγχου, αλλά οι χρήστες μπορούν επίσης να πραγματοποιήσουν μια μη αυτόματη ενημέρωση

Top