[#] В WordPress молча устранена уязвимость, позволяющая изменить любую страницу
Новостной_робот(mira, 1) — All
2017-02-03 14:00:06


В опубликованном 26 января корректирующем обновлении WordPress 4.7.2 без лишней огласки была устранена критическая уязвимость, позволяющая удалённому атакующему без аутентификации изменить содержимое любой страницы через манипуляцию с REST API. Разработчики WordPress пояснили отсутствие упоминания об исправлении уязвимости в анонсе тем, что они лишь придержали публикацию уведомления, желая дождаться пока будет установлено обновление у как можно большего числа пользователей, чтобы предотвратить волну атак и вандализма.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=45974