#VERITA' PER ANGELO VASSALLO
#VERITA' PER ANGELO VASSALLO
ULTIMO AGGIORNAMENTO : 5 Aprile 2025 - 18:25
17 C
Napoli
Villa Literno, droga nel centro sportivo: 3 arresti e due...
Luigi Lo Cascio nella terra di Spartaco per leggere Flor:...
Napoli si trasforma in un palcoscenico all’aperto: piazza del Plebiscito...
Napoli, parcheggiatore abusivo rapina automobilista alla Riviera di Chiaia: arrestato
Napoli, lite familiare: accoltellata Deborah Capasso, titolare della pizzeria Dal...
Torre del Greco, pusher confezionava dosi in casa: arrestato
Camorra, semilibertร  per il boss Bartolomeo Massaro
Incendio a Scafati, 16 famiglie evacuate: scoppia la polemica sulla...
Furto in autostrada: denunciato a Caserta un 57enne con obbligo...
Controlli nei quartieri della movida in zona Campi Flegrei: multe...
Napoli, spaccio a Porta Nolana: arrestato pusher 26enne dai poliziotti...
Alfieri della Repubblica 2025: due ragazze campane insignite da Mattarella
Aosta, raggira anziano con la “truffa del finto avvocato”: arrestato...
Controlli serrati al Vomero: multe per 14mila euro e un...
Il mercato azionario รจ in bolla? 5 segnali che potrebbero...
Marcianise, picchia e minaccia la madre per ottenere denaro: arrestato...
Napoli, rapina in un negozio a piazza Garibaldi: arrestati due...
Scafati incendio nel deposito rifiuti: disastro ambientale in periferia VIDEO
Sub trovato morto al largo di Ercolano: sul cranio segni...
Villa di Briano, slot illegali e cocaina nel bar: arrestato...
Napoli, al via i lavori del “Tram del mare”: sarร ...
Papa Francesco in ripresa: migliora la voce, ossigeno ridotto. Possibili...
Mercato San Severino, 30 anni di reclusione per il serbo...
Latte vaccino spacciato per bufalino: imprenditrice a processo per truffa
Femminicidio Ilaria Sula, la confessione di Samson al GIP: “Lโ€™ho...
Entrati in vigore i nuovi dazi USA: 10% su gran...
Annunciate le prime date del “Furรจsta Tour” de La Niรฑa
A Sorrento due giorni alla scoperta degli ambienti marini
Turismo sostenibile: la “Carta di Amalfi” per un nuovo patto...
MeteoMar Napoli, previsioni per oggi 5 Aprile 2025

Potentissima falla scoperta (e ancora non corretta) su WordPress 4.9.6

facebook

SULLO STESSO ARGOMENTO

Gravissima falla scoperta in WordPress 4.9.6 e resa pubblica da qualche ora da un team di esperti di sicurezza (https://dewhurstsecurity.com/)

Il team che ha scoperto la falla ha riportano ben 7 mesi a WordPress il risultato ma non ricevendo nessuna risposta hanno deciso di rendere pubblico cosรฌ’ da permettere agli sviluppatori di correre ai ripari.


La falla consenritrebbe ad un attacker di “iniettare” un codice malevolo per permettere la cancellazione del file wp-config.php nel quale sono contenute tutte le informazioni relative ad un sito web (credenziali del database e altre configurazioni).
Eliminando tale file WordPress verrebbe reinstallato sovrascrivendo il file di configurazione con uno nuovo.

Ad ora non รจ stata ancora rilasciata una patch ufficiale da parte di WordPress , ma sicuramente nelle prossime ore ci sarร  qualche cosa di ufficiale

La vulnerabilitร  e il modo di utilizzarla รจ veramente semplice,in pochi passaggi si puรฒ ottenere un risultato devastante (anche se i dati contenuti nel database non sarebbero a rischio in quanto solo il file di configurazione verrebbe resettato ) creando potenzialmente un problema molto serio poichรจ WordPress รจ il CMS piรน usato al mondo.

Gli stessi esperti di sicurezza hanno pubblicato anche un fix temporaneo che va implementato nel file functions.php del template grafico utilizzato su wordpress

Consigliamo a tutti coloro che hanno un sito web basato su WordPress di correre ai ripari facendo una copia di backup dei dati del sito

Per approfondimenti vi rimandiamo al sito ufficiale nel quale รจ stata segnalata la falla

 


Articolo pubblicato il giorno 27 Giugno 2018 - 16:42


ULTIM'ORA

DALLA HOME

IN PRIMO PIANO

LE VIDEO STORIE

Cronache รจ in caricamento