WooCommerce va aggiornato alla versione 2.3.11 (e successive)


Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!


(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2

Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!


(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2

Gli utilizzatori di WooCommerce, il celebre plugin per e-commerce per WordPress, versione 2.3.10 e precedenti, devono aggiornare immediatamente il plugin alla versione 2.3.11: secondo quanto riportato sul blog di sicurezza Sucuri, infatti, il problema si pone se l’opzione “PayPal Identity Token” viene impostata. In tal caso, infatti, il sito è vulnerabile ad Object Injection, che può essere utilizzata per numerosi scopi, in congiunzione con un bug noto di PHP (CVE-2013-1643), il che permette all’attaccante di scaricare in chiaro il contenuto del file wp-config.php e, in linea più generale, di alterare il flusso di codice in maniera arbitraria. Secondo il changelog ufficiale, è stata apportata una modifica al codice che utilizza le stringhe JSON proprio per evitare la manipolazione arbitrarie delle response di PayPal.

Ci sono numerosi scenari di attacco possibili, per quanto risulta, ma quello più consistente sembra legato alle versioni di PHP in uso dalla 5.3.23 alla 5.4.x (ad esclusione della 5.4.13 e successive) – fonte: blog Sucuri

Annunci:
(Rankister) Vuoi pubblicare il tuo articolo su questo sito? scopri come fare!

👇 Da non perdere 👇

Annunci:

(Tophost) l’ hosting web più economico – Usa il coupon sconto: 7NSS5HAGD5UC2



Questo portale web esiste da 4560 giorni (12 anni), e contiene ad oggi 4203 articoli (circa 3.362.400 parole in tutto) e 20 servizi online gratuiti. – Leggi un altro articolo a caso
Privacy e termini di servizio / Cookie - Il nostro network è composto da Lipercubo , Pagare.online e Trovalost
Seguici su Telegram, ne vale la pena ❤️ ➡ @trovalost
Questo sito contribuisce alla audience di sè stesso.