d1g3st. Читати в Telegram

WordPress Click2Shell flaw lets hackers execute PHP on the server

Як ця новина вийшла в дайджесті

У WordPress Core 7.1.0-7.1.1 виявили і виправили уразливість Click2Shell, яка дозволяла CSRF-ланцюжком виконати довільний PHP-код на сервері через підміну теми навіть без автентифікації

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до BleepingComputer.
Читати оригінал →

Карта висвітлення

2 видання · подія розійшлася за 15 год 59 хв
21:23 BleepingComputer першим
13:22 SecurityWeek +15 год 59 хв

Ми зберігаємо всі посилання, тож видання, яке було першим, видно назавжди, навіть якщо агрегатори про це забудуть.

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,58
Множники, з яких склався ранг
0,58 = 0,90 релевантність × 0,64 свіжість · 12 год × 1,10 резонанс · 2 видання × 1,02 вага джерела

«Новина про вразливість WordPress і оновлення програмного забезпечення.» — класифікатор, 0,90

Ще з теми Software development того дня

Увесь випуск за 22 вересня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →