Poważna podatność w WP Live Chat Support
Została wykryta (znowu) poważna podatność we wtyczce WP Live Chat Support – nienależyte filtrowanie wgrywanych za pomocą wtyczki plików na serwer), co może skutkować nawet przejęciem kontroli nie tylko nad stroną, ale w niektórych sytuacjach również całym serwerem.
I choć aktualizacja powinna być operacją standardową, nie tylko, gdy wyjdą na jaw jakieś podatności w używanych na stronie wtyczkach, to wiem, że niestety nie zawsze tak jest. Dlatego powtarzam, że jeśli na stronie korzystamy ze skryptów pisanych przez inne osoby – bez znaczenia, czy to będzie coś do WordPressa, Joomli, Drupala, PrestaSop, Magento, czy np. skrypt z GitHuba – to w modelu funkcjonowania naszej strony powinniśmy mieć uwzględnione regularne aktualizacje i kopie zapasowe. Jeśli nie samodzielnie, to zawsze można do tego zadania kogoś oddelegować… Tylko tyle, i aż tyle.
- Naruszenie ochrony danych osobowych przez wysłanie wiadomości e-mial na błędny adres e-mail, nawet jeśli tak podał go klient - 1970-01-01
- Interaktywne Wheel Of Life (koło życia) w WordPressie, generowane przy pomocy biblioteki amCharts - 1970-01-01
- Your Year In Beer, czyli podsumowanie roku w serwisie Untappd dostępne (bezpłatnie) dla każdego - 1970-01-01