b2evolution vulnerabile a XML-RPC
Secunia riporta due vulnerabilità piuttosto serie che sono state riscontrate nella famosa piattaforma di blogging b2evolution. A quanto pare il colpevole sarebbe XML-RPC: in un caso si tratta di tag XML, in un altro di un documento XML. L’exploit di queste vulnerabilità consentirebbe di iniettare codice PHP arbitrario sul sistema vittima.
L’upgrade alla versione 0.9.1 di b2evolution consente di risolvere il problema.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @reddit_prog_hot: Anonymous Releases the Symantec Source Code http://t.co/5qJLwPhx (http://t.co/QXI9zEVn) [24 comments] 9 minuti fa
- mitmproxy - home http://t.co/w8luiDF4 15 minuti fa
- RT @Techmeme: Path uploads your entire iPhone address book to its servers (@iamclovin) http://t.co/1aXg0LaX http://t.co/lUFcFHPL 28 minuti fa
- Why Ubuntu is not using the Firefox ESR http://t.co/iuufqgvl 35 minuti fa
- 4 Key Analytics Metrics That You’re Probably Underestimating http://t.co/guPmd1nU 37 minuti fa






