作者: Russell Brandom |译者: wxy
Linux 用户今天又得到了一个“惊喜”! Red Hat 安全团队在 Linux 中广泛使用的 Bash shell 中发现了一个隐晦而危险的安全漏洞。该漏洞被称作“Bash Bug”或“Shellshock”。
当用户正常访问,该漏洞允许攻击者的代码像在 shell 中一样执行,这就为各种各样的攻击打开了方便之门。而且,更糟糕的是该漏洞已经在 Linux 中存在很久了,所以修补某个 Linux 机器很容易,但...
WordPress的2.8.2,修补XSS漏洞补丁。当在管理显示评论作者的网址时不完全过滤。这可以被恶意用来重定向您远离管理到另一个网站。下载2.8.2或在管理面板工具->升级,升级您的博客网页。
WordPress 2.8.2
Posted July 20, 2009 by Ryan Boren. Filed under Releases.
WordPress 2.8.2 fixes an XSS vulnerability. Comment author URLs were not fully sanitized when displayed in the admin. This cou...