Hiển thị các bài đăng có nhãn Plugin. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Plugin. Hiển thị tất cả bài đăng

Thứ Hai, 30 tháng 6, 2014

Lỗ hổng trong plugin WordPress Disqus khiến hàng triệu Blog có nguy cơ bị tấn công


Một lỗ hổng thực thi mã từ xa (RCE) đã được phát hiện trong plugin Disqus - là plugin cung cấp dịch vụ bình luận và thảo luận cho nền tảng blog phổ biến Wordpress.

Hiện tại có hơn 70 triệu trang web trên Internet hiện đang chạy WordPress, khoảng 1,3 triệu người sử dụng plugin 'Disqus Comment System', làm cho nó trở thành một trong những plugin phổ biến của Wordpress.

Nhóm nghiên cứu an ninh tại hãng bảo mật Sucuri đã phát hiện một lỗ hổng Thực thi mã từ xa (RCE) nghiêm trọng trong khi đang phân tích một số cú pháp tùy chỉnh JSON của plugin Disqus và thấy rằng các hàm phân tích cú pháp biến có thể cho phép bất cứ ai thực thi các lệnh trên máy chủ sử dụng hàm PHP eval() được xây dựng không an toàn.
READ MORE »

Thứ Bảy, 10 tháng 8, 2013

How To Embed/Add Live Facebook Posts In Your Blog And Sites?

How To Embed/Add Live Facebook Posts In Your Blog And Sites?

Facebook is now copying other social network style like GooglePlus and twitter. As you know the Facebook profile page before but after GooglePlus, Facebook convert his timeline style as GooglePlus have. Now it's turn to Twitter because Facebook newly launched a new feature that twitter have before, Embed Post Option" just like Twitter tweets.
READ MORE »

Thứ Năm, 27 tháng 12, 2012

WordPress plugin W3 Total Cache critical Vulnerability disclosed

One of the most popular Wordpress Plugin called "W3 Total Cache" which is used to Improve site performance and user experience via caching, having potential vulnerability. On Christmas day, someone disclose it on full-disclosure site that how a plugin misconfiguration leads to possible Wordpress cms hack.
READ MORE »