WordPress выпустила ещё одно обновление 4.7.2 с исправлениями критических уязвимостей
03.02.17
Команда разработчиков WordPress, рассказала о причинах скорого выхода обновления 4.7.2 с устранением 3-х критических уязвимостей в коде платформы. Обновление безопасности системы вышло всего спустя 2 недели после выпуска патча 4.7.1, исправившего 8 уязвимостей, которые могли позволить злоумышленнику осуществить удалённую атаку, включая баги, связанные с межсайтовым скриптингом, удалённым выполнением кода в PHPMailer и межсайтовой подделкой запросов.
Первый баг позволял злоумышленникам получать доступ к компонентам пользовательского интерфейса CMS и был связан с функцией Press This, используемой для публикации постов.
Вторая проблема была связана с классом WP_Query, используемым для получения доступа к переменным и функциям в ядре WordPress. При передаче «небезопасных» данных система становилась уязвимой для внедрения SQL-кода.
Третья проблема CMS позволяла киберпреступникам использовать CMS для проведения атак типа XSS (Cross-Site Scripting — «межсайтовый скриптинг»).
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Обзор микрофона Ugreen CM769: студийный звук недорого



Расскажем про еще одну интересный микрофон для записи подкастов и видеоблогов. Ugreen CM769 – бюджетная модель, посмотрим, как она справляется с записью голоса и звуков.

Пылесос Roborock Saros Z70 с роботизированной рукой будет стоить $1899 умный дом
Roborock Saros Z70 оснащен роботизированной рукой, которая способна поднимать мелкие предметы, разбросанные по полу, и освобождать путь для дальнейшей уборки
Nvidia представила суперкомпьютеры DGX Spark и DGX Station для работы с масштабными моделями ИИ Nvidia
По словам генерального директора компании Дженсена Хуанга, эти устройства заложат основу для будущих вычислительных технологий, поддерживая развитие ИИ-агентов.