Kritická aktualizácia WordPress
Bol vydaný WordPress 4.2.1, ktorý opravuje kritickú zraniteľnosť všetkých predchádzajúcich verzií, ktorá sa dala zneužiť na cross-site scripting útok.
Stránky s aktívnymi automatickými aktualizáciami budú zaktualizované automaticky, osotatným sa odporúča spraviť aktualizáciu WordPress-u čím skôr. Bližšie informácie v zdroji správičky.
Pre pridávanie komentárov sa musíte prihlásiť.
Pridavam kratke video z priebehu utoku
Video som nepozeral, ale stačí my pozrieť do kódu updateru a vidím tam toto
nezamedzenie vkladania kódu do stránky si môžu dovoliť školkári, týmto u mňa WordPress definitívne s dôverou skončil.Je to zakladna chyba, ale na druhu stranu hned po jej odhaleni ju zverejnili a opravili, co im dava v mojich ociach plus. Neverim ze sa v mnozstve inych projektov podobne prasarany nevyskytuju.
Toto je taký základ ktorý nesmie prejsť ani cez základnú kontrolu "one man CMS", toto som fakt nečakal. Obama používa WordPress ma cuká či aktualizoval.