il (b)log da bere tutto in un sorso

[secondo update] Falso allarme fino ad un certo punto[/secondo update]

[update] In realtà sembra essere un falso allarme! [/update]

A quante pare sono state scoperte 2 vulnerabilità critiche che affliggono Wordpress 2.5. Una di queste è gravissima in quanto permette a chiunque di accedere direttamente alla nostra base di dati MySql. Per fortuna Daniele ci spiega come patchare il nostro sistema per risolvere tali vulnerabilità.

Dopo un bel backup generale ho installato la patch senza alcun problema.

Popularity: 53% [?] Condividi

Potrebbe interessarti anche...

Questo articolo ha 5 commenti/trackback.


  1. Paperino
    19 Apr 08
    6:24

    Ho notato che la seconda vulnerabilità non sembra essere ‘vera’. I due file wp-comments-post sono identici tra le due versioni (quella ‘patchata’ e la 2.5). Siete davvero sicuri sicuri sicuri che il problema descritto come supercritical esista davvero? Qual’è la fonte originaria della 2.5.1? Non è che magari è una trappola?

  2. La seconda, detto sinceramente, mi sembra una vaccata non degna di diffusione (quantomeno a leggere l’inesistente rapporto su securityfocus) ;-)


  3. vik
    21 Apr 08
    12:38

    Effettivamente mi sono un po’ fatto prendere dall’isterismo generale senza controllare quali aggiornamenti stavo installando.
    Effettivamente sembra essere un falso allarme: http://www.wordpress-it.it/2008/04/16/al-lupo-al-lupetto-al-cucciolo/


  4. Paperino
    23 Apr 08
    20:25

    Mmm, non è un falso allarme, la vulnerabilità c’è davvero. Anche se per essere effettiva c’è bisogno di una particolare configurazione di MySQL.
    http://hublog.hubmed.org/archives/001654.html


  5. vik
    23 Apr 08
    20:30

    Capisco… Comunque non mi sembra un bug che colpirà molti, ma non si sa mai!

Trackback e pingback

  1. Nessun trackback o pingback disponibile per questo articolo.

Segui i commenti di questo articolo abbonandoti al feed RSS specifico. Se vuoi vedere il tuo avatar apparire accanto al tuo commento iscriviti a Gravatar.

Il motore ad improbabilità infinita fu inventato svolgendo ricerche sull’improbabilità finita, spesso usata per rompere il ghiaccio alle feste facendo saltare simultaneamente tutte le molecole della biancheria dell’ospite di trenta centimetri sulla sinistra, secondo la teoria dell’indeterminazione. Molti autorevoli fisici protestarono vibratamene, un po’ perché squalificava la scienza, ma soprattutto perché non riuscivano a farsi invitare a quel genere di feste. — Douglas Adams, Guida Galattica per Autostoppisti