Come indicato nel blog di VaultPress, è stata scoperta una grave falla di sicurezza in timthumb.php. Questo script serve ad effettuare il ridimensionamento delle immagini ed è incluso in molti temi e plugin di WordPress. continua
La vita dello sviluppo di osCommerce, noto applicativo web per la costruzione di shop online, è stata già dall’inizio particolarmente travagliata. Le versioni più giovani hanno sofferto di gravi vulnerabilità che tutt’oggi affliggono il codice seppure in maniera diversa. continua
Il bug di sicurezza in questione interessa tutte le versioni di WordPress antecedenti la 2.8.4 e permetterebbe di creare un amministratore nascosto. I sintomi sarebbero i seguenti: - La presenza nei permalink di una stringa di codice tipo: http://www.sito. continua
Una vulnerabilità arriva a minacciare la sicurezza della piattaforma WordPress . Secondo la società Sense of Security, che oltre al bollettino ha pubblicato un proof-of-concept, la falla sarebbe riscontrabile in BackWPup , una utility per il backup dei dati. continua
TimThumb è una Utility per l’auto ridimensionamento delle immagini presente in tantissimi Temi per Worpress nella quale è stata trovata una falla 0Day che consentirebbe ad un malintenzionato di caricare sul Blog qualsiasi tipo di file, compresa una webshell che permetterebbe di ottenere il pieno controllo del sito internet. continua
È stata scoperta una vulnerabilità nell’utility TimThumb utilizzata da molti temi di WordPress per visualizzare le immagini. TimThumb è ampiamente utilizzato da numerosi temi, sia gratuiti sia commerciali. La vulnerabilità può essere sfruttata per caricare ed eseguire del codice PHP direttamente dalla directory di cache di TimThumb. continua