Сегодня 21 декабря, воскресенье ГлавнаяНовостиО проектеЛичный кабинетПомощьКонтакты Сделать стартовойКарта сайтаНаписать администрации
Поиск по сайту
 
Ваше мнение
Какой рейтинг вас больше интересует?
 
 
 
 
 
Проголосовало: 7281
Кнопка
BlogRider.ru - Каталог блогов Рунета
получить код
Техно-изыскания
Техно-изыскания
Голосов: 1
Адрес блога: http://techresearh.ru/
Добавлен: 2012-04-02 10:48:29
 

Дырявые расширения к WordPress

2013-07-07 17:16:02 (читать в оригинале)

"Ребята" из компании Checkmarx, специализирующейся на статистическом анализе кода и тестировании безопасности приложений, проверили на уязвимость 50 наиболее часто используемых плагинов к предназначенной для построения блогов системе управления контентом WordPress. И результаты, как мы можем увидеть, просто шокирующие - 24 % плагинов, а это целых 12 из тестируемых 50, имеют уязвимости по отношению к самым "обыкновенным" атакам на интернет-приложения: внедрение SQL-кода, доступ к информации в каталоге (через указание "../" в пути), межсайтовый скриптинг (Сross Site Sсriрting) и имитация межсайтовых запросов (CSRF). Если выборку сократить до десятки популярнейших, имеющих отношение к сетевому предпринимательству, то прорехи безопасности были выявлен в 70 %, то есть семи плагинах.


Тэги: wordpress

 


Самый-самый блог
Блогер ЖЖ все стерпит
ЖЖ все стерпит
по сумме баллов (758) в категории «Истории»
Изменения рейтинга
Категория «Кулинария»
Взлеты Топ 5
Падения Топ 5


Загрузка...Загрузка...
BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.