<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Matteo Bayre &#187; bug comments worpdress</title>
	<atom:link href="https://www.ebayre.it/tag/bug-comments-worpdress/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.ebayre.it</link>
	<description>Push button creating ideas</description>
	<lastBuildDate>Tue, 28 Nov 2023 16:04:00 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.41</generator>
	<item>
		<title>WordPress e il bug dei commenti</title>
		<link>https://www.ebayre.it/wordpress-e-il-bug-dei-commenti/</link>
		<comments>https://www.ebayre.it/wordpress-e-il-bug-dei-commenti/#comments</comments>
		<pubDate>Wed, 26 Nov 2014 08:31:54 +0000</pubDate>
		<dc:creator><![CDATA[Matteo Bayre]]></dc:creator>
				<category><![CDATA[web desing]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[aggiornamento worpdress 4]]></category>
		<category><![CDATA[baco wordpress]]></category>
		<category><![CDATA[bug comments worpdress]]></category>
		<category><![CDATA[bug worpdress]]></category>
		<category><![CDATA[codice php wordpress]]></category>
		<category><![CDATA[commenti wordpress]]></category>
		<category><![CDATA[javascript wordpress]]></category>
		<category><![CDATA[wordpress 3]]></category>

		<guid isPermaLink="false">http://www.ebayre.it/?p=771</guid>
		<description><![CDATA[<p>La società finlandese Klikki Oy ha trovato un bug nel codice di WordPress 3, versione ampiamente superata dalle release più recenti del CMS più popolare, ma che continua a mettere a rischio un gran numero di siti. Secondo gli esperti l&#8217;86% di blog, portali e servizi basati su WordPress risulta potenzialmente affetto dal problema. La falla, scoperta [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://www.ebayre.it/wordpress-e-il-bug-dei-commenti/">WordPress e il bug dei commenti</a> appeared first on <a rel="nofollow" href="https://www.ebayre.it">Matteo Bayre</a>.</p>
]]></description>
				<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft  wp-image-772" src="http://www.ebayre.it/wp-content/uploads/2014/11/wordpress-bug-300x276.png" alt="wordpress-bug" width="209" height="192" />La società finlandese Klikki <span class="notranslate">Oy</span> <a href="http://klikki.fi/adv/wordpress_press.html" target="_blank" rel="nofollow">ha trovato</a> un <strong>bug nel codice di WordPress 3</strong>, versione ampiamente superata dalle release più recenti del CMS più popolare, ma che continua a <strong>mettere a rischio un gran numero di siti</strong>. Secondo gli esperti<strong> l&#8217;86% di blog, portali e serviz</strong>i basati su WordPress risulta potenzialmente affetto dal problema.</p>
<p style="text-align: justify;"><span id="more-771"></span></p>
<p style="text-align: justify;">La falla, <span class="notranslate">scoperta da Jouko Pynnönen di Klikki Oy</span>, è stata individuata nel <strong>sistema di commenti di WordPress</strong>, che potrebbero ospitare <strong>codice javascript malevolo</strong> e che nelle impostazioni di default del CMS vengono pubblicati in automatico senza filtri o controlli imposti da parte dell&#8217;amministratore. Il codice JS potrebbe servire a compiere <strong>ogni genere di azione pericolosa</strong> per il sito sotto attacco, inclusa la creazione di un <strong>nuovo account admin</strong> e l&#8217;eliminazione delle possibilità di accesso al backend agli admin.</p>
<p style="text-align: justify;"><span class="notranslate">Nei siti che permettono <strong>commenti senza autenticazione</strong> (impostazione predefinita di WordPress), il baco potrebbe consentire a chiunque di inviare <strong>script dannosi</strong> all&#8217;interno di commenti che potrebbero <strong>reindirizzare i visitatori del sito,</strong> oppure potrebbero dirottare <strong>le sessioni di WordPress degli amministratori</strong>, creare nuovi account amministratori con password conosciute, cambiare le password di amministrazione, o lanciare il <strong>codice PHP dannoso</strong> sul server.</span></p>
<p style="text-align: justify;"><span class="notranslate">L&#8217;attuale versione di <strong>WordPress (versione 4.0)</strong>, che è stato rilasciato nel mese di settembre,<strong> non è vulnerabile all&#8217;attacco.</strong></span> <span class="notranslate"> Tuttavia, WordPress ha rilasciato la scorsa settimana un <a href="https://wordpress.org/news/2014/11/wordpress-4-0-1/">aggiornamento di sicurezza</a> per la versione 4.0 per risolvere le problemaitiche di <strong>vulnerabilità di scripting cross-site</strong>.</span></p>
<p style="text-align: justify;">Fonti: puntoinformatico.it | arstechnica.com</p>
<p>The post <a rel="nofollow" href="https://www.ebayre.it/wordpress-e-il-bug-dei-commenti/">WordPress e il bug dei commenti</a> appeared first on <a rel="nofollow" href="https://www.ebayre.it">Matteo Bayre</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://www.ebayre.it/wordpress-e-il-bug-dei-commenti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
