#VERITA' PER ANGELO VASSALLO

App Sinfonia Desktop

ULTIMO AGGIORNAMENTO : 12 Agosto 2025 - 22:19
27.7 C
Napoli

App Sinfonia Desktop

Miss Italia, 13enne in passerella, è bufera: licenziato l’organizzatore campano
Incendio al Vesuvio, oggi quattro Canadair in azione
Fiamme sul Vesuvio, salve le colture di pregio
Grandinata e temporale lampo nel Cilento: bagnanti in fuga e...
Sperlonga, vuole cenare ma la cucina è chiusa: napoletano dà...
Dove si dirige la comunicazione? L’evoluzione strategica che ridisegna l’informazione
Napoli, Ospedale del Mare: salvato l’orecchio a un sedicenne ferito...
Una Giornata Diversa a Napoli: Benessere, Cultura e Relax
Castel San Giorgio, incendio a ridosso del centro abitato: evacuate...
Dl Economia, Broya de Lucia e Colaci: “Governo regala il...
Nuova aggressione in corsia al San Pio, l’Ordine dei Medici...
Lite tra ragazzi alla festa di paese di Campoli Appennino:...
West Nile, il Ministero avverte: picco atteso nelle prossime settimane
Napoli, litorale costiero liberato da ormeggi e stabilimenti balneari abusivi
Foce del Garigliano insabbiata: barche ferme e turismo in crisi
Truffe nel settore auto: la Polizia denuncia 3 titolari di...
Napoli, 5 patenti ritirate e 3 denunce in una notte...
Tangenziale di Napoli, 65enne in scooter contromano: fermata dalla Polizia
Corsa scudetto del Napoli: ma quali sono le avversarie più...
Corsi PLC: scopri come diventare programmatore PLC
Irpinia senz’acqua per 20 ore al giorno: la denuncia da...
Disperso un 83enne nel Matese: ricerche senza sosta per il...
Addio a Maria Di Freda, storica direttrice generale della Scala:...
Pontecagnano, incendio distrugge capannone agricolo 
Il Manchester City: “A Palermo amichevole indimenticabile”
Vela, America’s Cup a Napoli: firmato ufficialmente il protocollo, prime...
Vesuvio, incendi sotto controllo ma resta il pericolo: 500 ettari...
Addio a Mario Forte, l’ex sindaco di Napoli aveva 89...
Ondata di caldo record in Campania: allerta prorogata fino a...
Napoli, turista inseguito, aggredito e rapinato fin nella hall dell’hotel...

Potentissima falla scoperta (e ancora non corretta) su WordPress 4.9.6

Ascolta questo articolo ora...
Caricamento in corso...

Gravissima falla scoperta in WordPress 4.9.6 e resa pubblica da qualche ora da un team di esperti di sicurezza (https://dewhurstsecurity.com/)

Il team che ha scoperto la falla ha riportano ben 7 mesi a WordPress il risultato ma non ricevendo nessuna risposta hanno deciso di rendere pubblico così’ da permettere agli sviluppatori di correre ai ripari.


La falla consenritrebbe ad un attacker di “iniettare” un codice malevolo per permettere la cancellazione del file wp-config.php nel quale sono contenute tutte le informazioni relative ad un sito web (credenziali del database e altre configurazioni).
Eliminando tale file WordPress verrebbe reinstallato sovrascrivendo il file di configurazione con uno nuovo.

Ad ora non è stata ancora rilasciata una patch ufficiale da parte di WordPress , ma sicuramente nelle prossime ore ci sarà qualche cosa di ufficiale

La vulnerabilità e il modo di utilizzarla è veramente semplice,in pochi passaggi si può ottenere un risultato devastante (anche se i dati contenuti nel database non sarebbero a rischio in quanto solo il file di configurazione verrebbe resettato ) creando potenzialmente un problema molto serio poichè WordPress è il CMS più usato al mondo.

Gli stessi esperti di sicurezza hanno pubblicato anche un fix temporaneo che va implementato nel file functions.php del template grafico utilizzato su wordpress

Consigliamo a tutti coloro che hanno un sito web basato su WordPress di correre ai ripari facendo una copia di backup dei dati del sito

Per approfondimenti vi rimandiamo al sito ufficiale nel quale è stata segnalata la falla

 


Articolo pubblicato da Sebastiano Vangone il giorno 27 Giugno 2018 - 16:42

facebook

Ultim'ora

App Sinfonia Desktop

Cronache Podcast

  • Napoli, accusata di aver bloccato il pronto soccorso: "Volevamo solo assistenza"
  • Cane legato e abbandonato al sole muore di stenti a Varcaturo
  • Giallo sulla morte in barca in Sardegna del 21enne di Bacoli, Giovanni Marchionni
Vedi tutti gli episodi su Spreaker

Primo Piano

Le Video Storie