Uwaga, 0day w najnowszym WordPressie

Nie każdy badacz najwyraźniej jest zwolennikiem odpowiedzialnej publikacji informacji o podatnościach – niejaki Klikki Oy opublikował błąd typu stored XSS w najnowszym WordPressie 4.2, na który nie ma jeszcze łaty.

Błąd znajduje się w sposobie zapisywania zbyt długich komentarzy do bazy danych.… Czytaj dalej

Kontynuuj czytanie...