|
Derzeit wird eine Schwachstelle im Social-Media-Sharing-Plugin
"Social Warfare" für das CMS WordPress
aktiv ausgenutzt. Aus der Ferne und ohne vorherige Authentifizierung
können Angreifer die Konfigurationsdaten des Plug-ins manipulieren
und so die Sicherheit von Besuchern kompromittierter WordPress-Webseiten
gefährden.
Die neue, abgesicherte Version 3.5.3 wurde vom Entwicklerteam Warfare
Plugins veröffentlicht und hat darauf hingewiesen, dass
vermutlich alle früheren Versionen sicherheitsanfällig
seien. Details zu den aktiven Angriffen haben die Entwickler der
WordPress-Sicherheitssoftware WordFence in ihrem Blog
veröffentlicht.
(hv, hannover)
(siehe auch Heise
News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|