Per almeno una settimana il file di tracciamento di Adform ha servito ai visitatori un codice che sostituiva gli indirizzi dei portafogli copiati. I siti coinvolti erano intatti: il codice arrivava da fuori, e nessuno se n'era accorto.
Nella versione 10.8.7 di Advanced Responsive Video Embedder qualcuno ha inserito di proposito una porta di servizio: una richiesta e si entra da amministratore, senza password. WordPress.org ha chiuso il plugin: non c'è da aggiornare, va rimosso.
Il 17 luglio WordPress ha rilasciato una patch d'emergenza per una falla nel suo nucleo, non in un plugin: un estraneo senza password può prendere il controllo del sito. Colpisce anche le installazioni pulite. Come mettersi in sicurezza in cinque minuti.
· 4 min
La tua privacy conta
Usiamo cookie tecnici necessari al funzionamento del sito e, solo con il tuo consenso, cookie di analisi
(Google Analytics) per capire come viene letto il sito. Niente profilazione pubblicitaria, niente cessione
a terzi. Puoi accettare, rifiutare o scegliere nel dettaglio. Maggiori informazioni nella
cookie policy e nella privacy policy.
Preferenze cookie
NecessariSempre attivi
Indispensabili al funzionamento del sito (es. memorizzare la tua scelta sui cookie). Non richiedono consenso e non possono essere disattivati.
Google Analytics 4 con IP anonimizzato. Ci aiutano a capire, in forma aggregata, quali contenuti funzionano. Attivi solo con il tuo consenso.
Cookie pubblicitari e di profilazione. Al momento non ne usiamo nessuno: la categoria è qui per trasparenza e resta disattivata salvo tua scelta.