|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/web/wo...he_121776.html
Un plugin largamente utilizzato per migliorare la velocità di navigazione ha un bug che può consentire l'accesso non autorizzato al database del sito Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2022
Messaggi: 1667
|
Non so se e' mia impressione, ma non passa mese che non legga in giro e qui di una nuova vulnerabilita' WordPress, sbaglio?
Forse faccio bene ad avere sempre attivo NoScript e disattivarlo solo per il 2% dei siti sicuri che uso. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 12634
|
Secondo me è una tua impressione
__________________
★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
★ Asus Maximus IX Hero . i7-7700 KabyLake . 32 Gb Ram . GeForce GTX 1070 ★ Mac Mini 2.5GHz . 16 Gb Ram . SSD 500 Gb ★ ★ Google Pixel 8 pro ★ iPhone 15 plus ★ Canon EOS 600D ★ Sony DSC-RX100 ★ |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1326
|
Mica tanto. Wordpress è un inferno perché ha un sistema aperto di plugin, quindi ognuno può scrivere codice vulnerabile e le possibilità di ritrovarsi con una patata bollente fra le mani è altissima. Ti basti pensare a quanti sviluppatori indiani sono nel business di creare o customizzare temi e plugin e quanto sia il loro debito tecnologico.
__________________
CPU Intel Core i5-13600K GPU NVIDIA RTX 4080 FE 16GB MOBO MSI MAG Z690 Tomahawk COOLER Noctua NH-D15 chromax.black RAM Corsair Vengeance LPX 32GB DDR4-3200 CL16 NVMe Samsung 970 Evo Plus 1TB PSU Corsair RM1000x CASE Fractal North Charcoal NOTE gYwLW3ZvOkk |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 12634
|
Ovviamente, ma vale sempre la regola del buonsenso e installare meno plugin possibili. In se, il core wordpress, è alquanto solido.
__________________
★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★
★ Asus Maximus IX Hero . i7-7700 KabyLake . 32 Gb Ram . GeForce GTX 1070 ★ Mac Mini 2.5GHz . 16 Gb Ram . SSD 500 Gb ★ ★ Google Pixel 8 pro ★ iPhone 15 plus ★ Canon EOS 600D ★ Sony DSC-RX100 ★ |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 1990
|
Quote:
Scrivi codice malevolo all'interno di un plugin, che è open-source quindi nascondilo bene, poi fallo installare a 600.000 persone, come il plugin della news. |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2023
Città: AUDI RS3
Messaggi: 1464
|
Fai bene ma tutto quello che usiamo visto che sono software sono vulnerabili .
__________________
PC1-i5 13600KF-Sapphire rx9070xt Pulse 16gb-MSI PRO Z790-P WIFI-32GB DDR 5 @6000-NVME 1TB Corsair MP600gs-LG OLED 42 C2 PC2-i7 12700-ZOTAC TwinEdge RTX 4070 12gb-GB B760M DS3H DDR4-32GB DDR 4 3200-NVME 1TB Lexar NM620-LG OLED 77 C1 DENON AVR-X2700H 7.2-CASSE KLIPSCH RF52II-PS5 e PSVR 2-Xbox Series X-Nintendo Switch 1 e 2
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2001
Messaggi: 1990
|
NoScript però protegge lato client, qui parliamo di sicurezza lato server.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:47.