Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP
Zdjęcie ilustracyjne · fot. Karoly Lorentey / CC BY 2.0, Wikimedia Commons
W 10 sekund
- Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera.
- Atak bazuje na podatności XSS w wariancie pre-auth, czyli nie…
Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera. Atak bazuje na podatności XSS w wariancie pre-auth, czyli nie…
To skrót depeszy. Pełny artykuł — całą treść i zdjęcia — publikuje redakcja źródłowa. Szanujemy jej prawa, dlatego odsyłamy do oryginału.
Czytaj pełny artykuł: Niebezpiecznik →Zrozum temat · Wyjaśniamy
Ponadczasowe przewodniki naszej redakcji powiązane z tą depeszą.
Czytaj dalej
Zapisałeś się do Klaviyo? Twoje hasło mogło zobaczyć dziesiątki reklamodawców
Dyrektor generalna firmy Bose Lila Snyder o walce o wysoką jakość dźwięku
Konkurencyjny sklep z aplikacjami na Androida jest dostępny w Sklepie Play
Boeing sprzedaje swoje start-upy w zakresie taksówek powietrznych firmie Archer Aviation
Już nie zalogujesz się w ten sposób do Windowsa. Microsoft mówi pa, pa
How waterproof are AirTags? Oto, co warto wiedzieć





