Risultati da 1 a 3 di 3
  1. #1
    Forumista assiduo
    Data Registrazione
    18 Jul 2009
    Messaggi
    8,907
     Likes dati
    0
     Like avuti
    1
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito Per gli informatici del forum!

    Cosa cacchio è una ignezione xss??

    Stanotte un tizio ha hackerato il mio blog personale e, adesso, in tutti i box commenti appare la dicitura "hack by xxx, questo blog non è fixato da ignezione xss. un altro avrebbe potuto fare più danni".
    Non ho idea di cosa voglia dire, ma per evitare che possa succedere anche a Kali Yuga (dato che il portale è lo stesso)...

  2. #2
    RibelleSano
    Ospite

    Predefinito

    Mi spiace ma io di queste cose non ci capisco niente...

  3. #3
    email non funzionante
    Data Registrazione
    27 May 2009
    Messaggi
    2,510
     Likes dati
    1
     Like avuti
    38
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)

    Predefinito

    Se ha scritto "Ignezione" è un'ignorante.

    Comunque in altre parole ha sfruttato una vulnerabilità di XSS injection.
    Se mi dai l'indirizzo del tuo blog ci dò un'occhiata e ti dico..

    Aggiunta:
    Ho dato un'occhiata in giro e riguarda una vulnerabilità di Excite (e altri blog) scoperta da tempo ma non patchata dagli stessi.
    La soluzione a più breve termine è togliere dal blog gli script che sfruttano XSS

    Ho pochi elementi per dirti cos'ha sfruttato ma questo sembrerebbe combaciare:

    Patrik Karlsson ha scoperto una vulnerabilità in Wordpress che potrebbe essere sfruttata da un utente remoto per eseguire attacchi SQL Injection.

    La falla è dovuta al fatto che al momento di commentare un articolo il campo 'User-Agent' dell'header HTTP non viene validato correttamente prima di essere utilizzato in una query SQL. Ciò permette ad un utente malevolo di manipolare le query attraverso l'inserimento di codice SQL nel suddetto header.

    L'exploitazione della falla richiede che gli utenti siano abilitati a postare i commenti senza moderazione.

    La vulnerabilità è stata riscontrata nella versione 1.5.2. Versioni precedenti potrebbero essere affette dal problema.

    Soluzione:
    Aggiornare alla versione 2.0 o successiva.
    http://wordpress.org/download/


    Riferimenti:
    http://www.gentoo.org/security/en/gl...-200603-01.xml
    http://secunia.com/advisories/19109/

 

 

Discussioni Simili

  1. Virus informatici.....
    Di Alex il Rosso nel forum Scienza e Tecnologia
    Risposte: 2
    Ultimo Messaggio: 10-08-07, 23:39
  2. problemi informatici
    Di Combat nel forum Comunismo e Comunità
    Risposte: 3
    Ultimo Messaggio: 18-07-06, 17:41
  3. Domanda per gli informatici...
    Di Alessandro.83 nel forum Scienza e Tecnologia
    Risposte: 10
    Ultimo Messaggio: 22-11-05, 22:20
  4. Per gli informatici...
    Di Alessandro.83 nel forum Fondoscala
    Risposte: 20
    Ultimo Messaggio: 02-11-05, 01:43
  5. Detective informatici con Linux
    Di Max72 nel forum Scienza e Tecnologia
    Risposte: 0
    Ultimo Messaggio: 10-03-05, 15:09

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
[Rilevato AdBlock]

Per accedere ai contenuti di questo Forum con AdBlock attivato
devi registrarti gratuitamente ed eseguire il login al Forum.

Per registrarti, disattiva temporaneamente l'AdBlock e dopo aver
fatto il login potrai riattivarlo senza problemi.

Se non ti interessa registrarti, puoi sempre accedere ai contenuti disattivando AdBlock per questo sito