Eredmény: 1 - 9 (9) összesen

Téma: WordPress biztonsági rés

  1. #1
    Tag mosquito logója
    Csatlakozott
    07-05-21
    Hely
    Budapest
    Hozzászólás
    70
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: WordPress Plugin

    bocsanat, nem kifejezetten pluginrol van szo, hanem egy friss wordpress erinto hibarol, ami az xmlrpc-php-n keresztul hasznalhato ki, ha az arto szandeku embernek van egy valid usernev /felhasznalo parosa a sitehoz. SQL injektalasra van lehetoseg, azaz SQL kodot tud az illeto futtatni, es valszeg nem tartalmas hirekkel akarja majd feltolteni a siteunkat, hanem mondjuk letorli az osszes bejegyzest. De akar hidden linkeket is adhat a templateunkhoz, stb. stb.

    egy gyors fixalas itt: trac.wordpress.org/changeset/5570



  2. #2
    Adminisztrátor BagiZoli logója
    Csatlakozott
    07-04-26
    Hozzászólás
    3.861
    Begyűjtött 326 köszönetet
    158 hozzászólásával

    Alapbeállítás re: WordPress biztonsági rés

    Nagyon köszönöm, hogy szóltál, bár a javítási útmutóban szereplő kódot az én motorom nem tartalmazza.



  3. #3
    Tag mosquito logója
    Csatlakozott
    07-05-21
    Hely
    Budapest
    Hozzászólás
    70
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: WordPress biztonsági rés

    igen, azt kihagytam, h a 2.2-es verziot erinti biztosan, de regebbiek is erintettek lehetnek egyebkent..



  4. #4
    Bölcs Longhand logója
    Csatlakozott
    07-04-27
    Hozzászólás
    1.608
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: WordPress Plugin

    kösz szépen, én módosítottam is a file-t gyorsan.



  5. #5
    Tag
    Csatlakozott
    07-05-18
    Hely
    Nyíregyháza
    Hozzászólás
    71
    Begyűjtött 0 köszönetet
    0 hozzászólásával

    Alapbeállítás re: WordPress biztonsági rés

    Engem nem érint még, de nemsokára én is frissítek 2.2-re. Jó hogy szóltál.
    Esetleg a wrd-press.hu-ra is ajánlhatnál egy cikket.



  6. #6
    system g-easy logója
    Csatlakozott
    07-04-26
    Hely
    n/a
    Hozzászólás
    4.311
    Begyűjtött 2 köszönetet
    2 hozzászólásával

    Alapbeállítás re: WordPress biztonsági rés

    Köszönöm.. úgy is nemrég vettem észre, hogy ilyen nevű oldalt is leindexelt a yahoo.. holott nem is tudtam a létezéséről.. de ahogy látom ez engem nem érint.. nálam le van tiltva a regisztráció



  7. #7
    Jedi Master Merras logója
    Csatlakozott
    07-04-30
    Hely
    Budapest, Hungary, Hungary
    Hozzászólás
    1.436
    Thanked 1 Time in 1 Post

    Alapbeállítás re: WordPress biztonsági rés

    WordPress MU-t érinti vajon?



  8. #8
    Adminisztrátor BagiZoli logója
    Csatlakozott
    07-04-26
    Hozzászólás
    3.861
    Begyűjtött 326 köszönetet
    158 hozzászólásával

    Alapbeállítás re: WordPress biztonsági rés

    Merras, sasolj bele a xmlrpc.php-be, ha megtalálod a $max_results kifejezést, akkor szerintem érdemes cserélned az utmutató szerint.



  9. #9
    Bölcs Harder logója
    Csatlakozott
    07-05-05
    Hely
    Budapest
    Hozzászólás
    1.875
    Begyűjtött 173 köszönetet
    111 hozzászólásával

    Alapbeállítás re: WordPress biztonsági rés

    Köszi, én is javítottam, 2.2-ben benne volt.



A téma címkéi:

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •