IT обозрение
Пятница, 6 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В WordPress исправлены три опасные уязвимости

31.01.2017
A A
0
Share on FacebookShare on Twitter

В WordPress исправлены три опасные уязвимости

Команда разработчиков WordPress, популярной системы управления сайтами (Content Management System, CMS), сообщила о выпуске обновления 4.7.2 и устранении трёх критических уязвимостей в коде платформы.
Первый баг позволял злоумышленникам получать доступ к компонентам пользовательского интерфейса CMS и был связан с функцией Press This, используемой для публикации постов. Вторая проблема была связана с классом WP_Query, используемым для получения доступа к переменным и функциям в ядре WordPress. Суть её заключалась в том, что при передаче «небезопасных» данных система становилась уязвимой для внедрения SQL-кода. Последняя брешь позволяла киберпреступникам использовать CMS для проведения атак типа XSS (Cross-Site Scripting — «межсайтовый скриптинг»).
Обновление безопасности системы вышло всего спустя две недели после выпуска патча под номером 4.7.1, исправившего восемь уязвимостей, которые могли позволить злоумышленнику осуществить удалённую атаку, включая баги, связанные с межсайтовым скриптингом, удалённым выполнением кода в PHPMailer и межсайтовой подделкой запросов.
WordPress 4.7.2 можно загрузить вручную или автоматически через панель управления системы. Также обновление автоматически устанавливается на сайты, поддерживающие такую функцию.

ЭТО ИНТЕРЕСНО

iPhone 17e на подходе: Apple может представить «бюджетник» уже 19 февраля — рассказываем о ключевых обновлениях

iPhone 17e на подходе: Apple может представить «бюджетник» уже 19 февраля — рассказываем о ключевых обновлениях

06.02.2026
«Звездные войны. Траун»: роман о самом сложном антагонисте вселенной Star Wars

«Звездные войны. Траун»: роман о самом сложном антагонисте вселенной Star Wars

06.02.2026

Источник: 3dnews.ru

Читайте так-же

iPhone 17e на подходе: Apple может представить «бюджетник» уже 19 февраля — рассказываем о ключевых обновлениях
Новости

iPhone 17e на подходе: Apple может представить «бюджетник» уже 19 февраля — рассказываем о ключевых обновлениях

06.02.2026
0

По предварительной информации, бюджетный iPhone 17e может поступить в продажу уже в конце февраля. По информации Macworld, бюджетник должны представить...

Read more
«Звездные войны. Траун»: роман о самом сложном антагонисте вселенной Star Wars

«Звездные войны. Траун»: роман о самом сложном антагонисте вселенной Star Wars

06.02.2026
Метро, аномалии и выживание: трейлер фильма «Выход 8», экранизирующего мистическую японскую игру

Метро, аномалии и выживание: трейлер фильма «Выход 8», экранизирующего мистическую японскую игру

06.02.2026
Игроки Kingdom Come: Deliverance 2 убили больше NPC, чем жило людей на Земле в XV ст.

Игроки Kingdom Come: Deliverance 2 убили больше NPC, чем жило людей на Земле в XV ст.

06.02.2026
Майнинг — все: себестоимость добычи биткоина пересеклась с рыночной ценой

Майнинг — все: себестоимость добычи биткоина пересеклась с рыночной ценой

06.02.2026

ТОП НОВОСТИ

ВИДЕО: обзор Honor X8d – доступный герой автономности

ВИДЕО: обзор Honor X8d – доступный герой автономности

06.02.2026
Динозавры, инопланетяне и много сражений в трейлере кооперативного экшена Turok Origins от создателей Space Marine 2

Динозавры, инопланетяне и много сражений в трейлере кооперативного экшена Turok Origins от создателей Space Marine 2

06.02.2026
iPhone 17e на подходе: Apple может представить «бюджетник» уже 19 февраля — рассказываем о ключевых обновлениях

iPhone 17e на подходе: Apple может представить «бюджетник» уже 19 февраля — рассказываем о ключевых обновлениях

06.02.2026
MachineGames подтвердила намерение завершить трилогию Wolfenstein

MachineGames подтвердила намерение завершить трилогию Wolfenstein

06.02.2026
«Звездные войны. Траун»: роман о самом сложном антагонисте вселенной Star Wars

«Звездные войны. Траун»: роман о самом сложном антагонисте вселенной Star Wars

06.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • ИИ-ассистенты для бизнеса под ключ от компании Secret Agents

    0 shares
    Share 0 Tweet 0
  • Градостроительный симулятор с бобрами Timberborn покинет ранний доступ в марте

    0 shares
    Share 0 Tweet 0
  • Для второй Экспедиции в ARC Raiders снизили требования после критики игроков

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz