WordPress opnieuw vatbaar voor XSS

geplaatst in: Security, WordPress | 0

Update 28 april 2015: Inmiddels heeft WordPress versies 4.1.4 en 4.2.1 vrijgegeven waarin de onderstaande kwetsbaarheid verholpen is. Het advies is om zo snel mogelijk uw WordPress site bij te werken naar de laatste versie. Versie 4.1.2, de huidige versie … Vervolgd

Diverse zwakheden in WordPress en plugins

geplaatst in: Security, WordPress | 0

Door onduidelijkheden in de documentatie voor het ontwikkelen van plugins voor WordPress blijken verschillende plugins beveiligingsproblemen te bevatten. Het gaat in dit geval om Cross Site Scripting (XSS) die technisch mogelijk is door het ontbreken van input sanitization (het schoonmaken … Vervolgd

Persbericht Check Point Software Magento RCE

geplaatst in: Magento, Security | 0

Update 23 april 2015: Check Point Software heeft inmiddels haar persbericht uitgebreid met de technische details van de kwetsbaarheden. Check Point Software heeft haar al eerder aangekondigde persbericht gepubliceerd: Check Point researchers recently discovered a critical RCE (remote code execution) … Vervolgd

Magento waarschuwt opnieuw voor kritiek lek

geplaatst in: Magento, Security | 0

Webshopeigenaren werden afgelopen donderdag bij het inloggen op het Magento beheerpaneel verwelkomd met een melding afkomstig van Magento betreffende kritieke beveiligingslekken die al enkele maanden bekend zijn. Het gaat om de reeds enkele maanden geleden gepubliceerde beveligingspatches SUPEE-5344 (9 februari 2015) en … Vervolgd