WordPress, lëshim serioz sigurie NULL NULL 05.05.2015 10:34 05.05.2015 10:34 Ky lëshim është një prej më seriozëve në platformën mjaft të sigurtë Wordpress. Është publikuar kodi për të eksploatuar një lëshim sigurie në WordPress. Fjala është për një dobësi të XSS(Cross Site Scripting) i cili i lejon hakerëve të marrin kontroll mbi një server në të cilin gjendet faqja, duke ndërruar fjalëkalimet dhe krijuar llogari të reja. Kjo bëhet përmes injektimit të një kodi në panelin e komenteve të @farëdo faqeje WordPress. Truku këtu ëshë se teksti është i madhësisë 64 kB, të cilin WordPress nuk e publikon pa e marrë aprovimin e administratorit. Kjo dobësi prek versionet 3.9.3, 4.1.1, 4.1.2 si dhe versionin më të fundit 4.2 të WordPress. Një hulumtues finlandez i sigurisë detajoi kodin i cili ngjason së tepërmi me një dobësi tjetër të ngjashme zbuluar javët e fundit. Ai tha se ishte përpjekur të komunikonte me WordPress në lidhje me këtë dobësi por që kompania nuk i kishte kthyer asnjë përgjigje që nga muaji Nëntor i vitit të shkuar. *Klikoni KËTU për t´u bërë pjesë e kanalit zyrtar të Klan Kosovës në Viber. *Klikoni KËTU për ta shkarkuar aplikacionin e Klan Kosovës në Android, dhe KËTU për iOS.
Kuriozitete Anija kozmike e Kinës synon të sjellë mostra 'novatore' nga asteroidi pranë Marsit 3 weeks