image

WordPress dicht zeer ernstig beveiligingslek

donderdag 30 december 2010, 09:59 door Redactie, 2 reacties

Er is een zeer belangrijke beveiligingsupdate voor de favoriete blogsoftware WordPress uitgekomen, zo laat de ontwikkelaar weten. Versie 3.0.4 verhelpt een ernstig beveiligingsprobleem in de "HTML sanitation library". Matt Mullenweg van WordPress erkent dat het vervelend is om een update tijdens de feestdagen uit te rollen en te installeren, maar het probleem is zo ernstig dat het niet kon wachten. Het zou om verschillende XSS-lekken gaan waardoor aanvallers WordPress blogs kunnen overnemen.

Verder vraagt Mullenweg beveiligingsonderzoekers of de patch en doorgevoerde aanpassingen willen onderzoeken. "We hebben er goed naar gekeken en over nagedacht, maar aangezien dit in de kern van de software zit, willen we dat er zoveel mogelijk mensen naar kijken."

Reacties (2)
30-12-2010, 22:46 door 0101
XSS lekken om blogs over te nemen? Volgens mij is er toch echt wat meer voor nodig... Of kun je hiermee soms scripts injecten in de comments?
31-12-2010, 09:55 door Anoniem
Hoezo is daar meer voor nodig? Het enige nadeel van XSS is dat je moet wachten tot een admin of andere user met meer rechten je scriptje bekijkt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.