03 Sep 2010 - 16:11:15

Posts Tagged ‘bug’

Aggiornate, aggiornate WordPress alla versione 2.8.4, poi non dite che non ve lo avevo detto


image Da ieri circolano strane voci su bachi di sicurezza di WP, bene è vero, quello che non è vero è che il baco interessa l’ultima versione di WP, la 2.8.4. La vurnerabilità interessa solo le precedenti versioni di WP e permette di creare un amministratore fantasma e quindi aprire il proprio blog a qualsiasi altro tipo di abuso.

Segnalato il problema ieri su Lorelle On WordPress e oggi in maniera indiretta da Matt sul blog ufficiale, questa vurnerabilità trova la sua unica soluzione nell’aggiornare la propria installazione di WP all’ultimissima versione (la 2.8.4) che è esente da questo problema. Tale vurnerabilità ha due sintomi precisi:

  1. La presenza nei permalink di una strana stringa di codice, ad esempio http://www.sito.com/2009/09/05/titolo-post/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/,  o altre similari che abbiano comquneu al loro interno il termine eval e/o il termine base64_decode.
  2. La presenza di un utente amministratore con nomi strani tipo “Administrator(2)” che risulta impossibile cancellare.

La soluzione all’infezione non è semplicissima, aggiornare NON serve a nulla a questo punto così come eventuali backup potrebbero non essere utili se si è stati “infettati” già da tempo (ma potete sempre provare a ripristinare un backup precedente e verificare se i permalink o l’admin sono corretti) la soluzione più sicura è l’esportazione dei dati tramite le funzioni di export di WP la reinstallazione di WP su un database pulito e vuoto e la successiva reimportazione dei contenuti.

Questo episodio evidenzia ancora una volta come garantire la sicurezza del proprio sito richieda un approccio multiplo e sopratutto meno pigrizia, la strategia corretta è:

  1. Backup automatici regolari del DB possibilmente spediti per email su un proprio account e di cui si tiene un archivio vecchio anche di qualche settimana
  2. Backup o copia locale dei file e/o immagini caricate in modo da poterle ripristinare facilmente
  3. Aggiornamento del blog appena appare una versione nuova di WP, il continuo aggiornamento non ci esenta da problemi di sicurezza nuovi ma ci garantisce che le falle conosciute siano state chiuse, in ogni caso ogni provblema di sicureza recente è sempre stato corretto rapidamente solitamente nelle 24 ore successive alla scoperta, confermando quindi che l’aggiornamento continuo (ora sempliificato dal sistema automatico di aggiornamento) garantisce un elevata sicureza del proprio blog.

Quindi aggiornate, aggiornate, aggiornate… e non dite che non ve lo avevamo detto…

 

Aggiornate, aggiornate WordPress alla versione 2.8.4, poi non dite che non ve lo avevo detto

[Fonte: WordPress]

Left 4 Dead: disponibile una mega-patch per Xbox 360


Valve ha reso disponibile da qualche ora un aggiornamento gratuito per la versione Xbox 360 di Left 4 Dead, sparatutto in soggettiva con natura cooperativa che tanto successo ha riscosso negli ultimi mesi.

http://static.blogo.it/gamesblog/Left4Dead.jpg

La patch, che contiene principalmente correzioni di errori noti, si applica automaticamente una volta avviato il gioco con la console collegata ad Xbox Live.

A questo indirizzo troverete l’elenco completo dei cambiamenti (in inglese). Se non l’avete ancora fatto, non dimenticate di leggere la nostra recensione di Left 4 Dead.

Latest Topics

Creare facilmente skin per Windows Live Messenger è possibile, grazie a Messenger Skin Builder

Creare facilmente skin per Windows Live Messenger è possibile, grazie a Messenger Skin Builder

Messenger Skin Builder è il software che ti aiuta a creare Skin per Windows Live Messenger in modo semplice e veloce, [Read More]

Geolocalizzazione, su Facebook arriva Places

Geolocalizzazione, su Facebook arriva Places

Facebook introduce la funzione di geolocalizzazione Places, che permetterà agli utenti di comunicare ai propri [Read More]

Lo smartphone con la PSP integrata

Lo smartphone con la PSP integrata

Sony Ericsson lancerà a ottobre un dispositivo a metà strada tra una console portatile e un telefonino con Android [Read More]

Jolicloud 1.0, il nuovo OS per netbook disponibile per tutti

Jolicloud 1.0, il nuovo OS per netbook disponibile per tutti

Jolicloud è diventato grande. Il sistema operativo Ubuntu-based per netbook che nei mesi scorsi ha fatto tanto parlare [Read More]

Pulsanti opzioni – Free PSD, Photoshop File gratis

Pulsanti opzioni – Free PSD, Photoshop File gratis

Scarica Pulsanti opzioni – Free PSD, Photoshop File gratis [Read More]

Recent Comments

free movies had this to say

phzuudxumuhetpwslaxm, online movies, uHSSekg, free movies, JRTygmv, http://www.freetopmovies.com/ free movies, LybikXu. Read the post

Dedicated Servers had this to say

jkwgknzerlbqzbmdedde, Dedicated Servers, oFmXIjA, Dedicated Servers, JABeIda, http://www.onehost.com/ Dedicated Read the post

guccishoes had this to say

LiLi I'm the one that you don't see, Who watches you so cautiously, The one, Who loves you silently, I'm always one Read the post

Phentermine had this to say

bmzvuicljatquzkdhfix, Phentermine, fOzhuGL, Buy Phentermine, UwGZwio, http://www.esdesignportfolio.com/ Buy Read the post

quoto had this to say

confermo che non funziona. Siete pregati di cancellare l'articolo Read the post

Da non perdere

Creare facilmente skin per Windows Live Messenger è possibile, grazie a Messenger Skin Builder
Creare facilmente skin per Windows Live Messenger è possibile, grazie a Messenger Skin Builder

Messenger Skin Builder è il software che ti aiuta a creare Skin per Windows Live Messenger in modo semplice e veloce,

Geolocalizzazione, su Facebook arriva Places
Geolocalizzazione, su Facebook arriva Places

Facebook introduce la funzione di geolocalizzazione Places, che permetterà agli utenti di comunicare ai propri

Lo smartphone con la PSP integrata
Lo smartphone con la PSP integrata

Sony Ericsson lancerà a ottobre un dispositivo a metà strada tra una console portatile e un telefonino con Android

Jolicloud 1.0, il nuovo OS per netbook disponibile per tutti
Jolicloud 1.0, il nuovo OS per netbook disponibile per tutti

Jolicloud è diventato grande. Il sistema operativo Ubuntu-based per netbook che nei mesi scorsi ha fatto tanto parlare

Pulsanti opzioni – Free PSD, Photoshop File gratis
Pulsanti opzioni – Free PSD, Photoshop File gratis

Scarica Pulsanti opzioni – Free PSD, Photoshop File gratis