Visualizza messaggio singolo
  #2 (permalink)  
Vecchio 15-03-2006, 12.07.23
L'avatar di Gianluca
Gianluca Gianluca non è connesso
Amministratore
 
Data registrazione: 15-02-2001
Messaggi: 9,952
Predefinito

È importante mettere in evidenza anche un grosso problema di sicurezza a carico di Simple PHP Blog, in particolare si faccia riferimento a: http://www.securityfocus.com/bid/14667

Le vecchie versioni di questo software consentirebbero a terzi di caricare a loro piacimento files all'interno dello spazio web e questo può significare dare anche la possibilità a terzi di eseguire scripts come anche di inserire fake logins, ovvero pagine che riprendono l'aspetto delle pagine di login di un qualsiasi servizio come ad esempio hotmail ma anche qualsiasi servizio di home banking al fine di catturare i dati d'accesso degli utenti (phishing).

Chiunque avesse installato questo software è pregato di controllare che sia aggiornato ed eventualmente installare l'ultima versione disponibile.
__________________
Gianluca