Detectan ataque XSS en WordPress
|
Un agujero de seguridad XSS (Cross-site scripting) habría sido identificado en la herramienta de gestión de contenidos WordPress. (DT, AGENCIAS) La versión 3.0.4 de WordPress contendría este problema que, Matt Wulleweg, uno de los desarrolladores claves de la plataforma, habría definido como ‘crítica’. En concreto, se hallaría en KSES, la biblioteca particular de HTML de WordPress y sería similar a la que afectó a los usuarios de Twitter recientemente, según explica ReadWriteWeb.
Los ataques XSS están basados por lo general en la explotación de vulnerabilidades del sistema de validación de HTML incrustado y pueden ser utilizados para robar información de acceso u otros datos de los usuarios de una web en particular.
Los clientes que usen WordPress.com como plataforma para alojar sus páginas o blogs no deberán preocuparse ya que las actualizaciones de seguridad automáticas se envían de forma automática.
|
|
|
|
| |
Notas pasadas - Lista de cambios en Windows y Office - Windows 8 en el 2012 - Motorola decide usar Android de Google - Intel revela detalles de su próxima generación de microprocesadores
|