Posté par David Jasienski, il y a 1 année et 1 mois
Attention : Faille pour les Blogs WordPress !
Exclusif : Une faille permet d´exécuter une connexion vers un site tiers de manière simple et rapide. Une porte ouverte aux abus et tentatives d´hameçonnages. Lemuria, lecteur de ZATAZ.COM, nous a informé d'une faille dans le système WordPress qui pourrait permettre à un pirate de rediriger les visiteurs vers des espaces pirates. Des pages pirates qui pourraient usurper le site ainsi piégé afin de diffuser, entre autres, codes malicieux ou fausse page d'identification. Bref, un «zéro-day» parfait pour intercepter login et mot de passe. La vulnérabilité est située dans le fichier template.php. «La variable $author_url n'est pas bien...









