
Tag: jinson varghese behanan
Wszystkie

Potencjalnie groźna podatność w popularnej wtyczce Contact Form 7 do WordPressa, choć to chyba „z dużej chmury mały deszcz”
Patryk | 18.12.2020 | Wyrazy: 488, znaki: 3059 | Bezpieczeństwo, Hosting i serwery, Internet, Oprogramowanie, Poradniki, Prasówka, Strony internetowe (WWW), Technologia, Technologia, Wiadomości, WordPress, Wydarzenia | 0
Wczoraj wieczorem na moim telefonie pojawiła się informacja, która sprawiła, że natychmiast odpaliłem system automatycznie aktualizujący wszystkie strony, którymi się opiekuję. Informacja dotyczyła Contact Form 7, czyli jednej z najpopularniejszych wtyczek do formularzy kontaktowych w WordPressie (ponad 5 milionów aktywnych instalacji, i to tylko tych z repozytorium WordPress.org). Nagłówki kolejnych alertów (i informacji) grzmiały o możliwości podrzucenia na serwer np. pliku PHP, a tym samym – przynajmniej potencjalnie, jeśli ktoś nie używa PHP Pools i/lub open_basedir – przejęcia całego serwera. Brzmiało groźnie, więc na szybko, w międzyczasie jak prewencyjnie aktualizowały się strony, postanowiłem przeczytać, co o tej podatności w internetach piszą… Podwójne znaczenie.

Kanały RSS
Najnowsze wpisy
Plik wp-config.php w WordPressie dla początkujących i zaawansowanych, czyli nasz nowy eBook
Dodawanie niestandardowego kodu HTML i JavaScript do wybranych elementów strony za pomocą JavaScript, na przykładzie WordPressa
Zmiana wyglądu zdjęcia produktu, którego nie ma na stanie, na przykładzie sklepu internetowego na w WooCommerce
Nasz eBook „Zeszyt na hasła, czyli menedżer haseł do wydrukowania” możesz otrzymać bezpłatnie, w zamian za zapis do naszego newslettera
Orange Flex z pakietem UNLMTD, czyli nielimitowany internet, rozmowy, SMSy, MMSy i nawet 3 dodatkowe karty SIM za 80 zł
Newslog
UptimeRobot przykręca śrubę dla bezpłatnych kont, (tym razem) jeśli chodzi o powiadomienia
Zadebiutował model językowy GPT-4, a tym samym ChatGPT stał się jeszcze potężniejszym narzędziem
Envato Elements bez bezpłatnego okresu testowego (trial)
Wrócił system partnerski wFirma, i choć pewien niesmak (u mnie) pozostał, to nie ma co się obrażać, nie tylko na pieniądze
Wersja testowa Divi 5.0 (Dev Alpha) już dostępna do testów