image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di I tuoi Pokémon preferiti ora si montano! LEGO Pokémon disponibili I tuoi Pokémon preferiti ora si montano! LEGO Pokémon disp...
Immagine di Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da ...

I siti in Wordpress 3.5.1 sono esposti agli attacchi DOS

Scoperta da un ricercatore, e confermata dall'azienda di sicurezza Secunia, la v3.5.1 di Worpress ha una vulnerabilità che lo espone a denial-of-service

Advertisement

Avatar di Redazione - Sicurezza

a cura di Redazione - Sicurezza

Pubblicato il 14/06/2013 alle 14:28 - Aggiornato il 15/03/2015 alle 01:46
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un ricercatore di sicurezza, Krzysztof Katowicz-Kowalewski, ha scoperto una vulnerabilità critica nell'ultima versione di WordPress (v3.5.1) che espone i siti agli attacchi DOS (denial-of-service). 

La falla di sicurezza è "dovuta ad un errore nel calcolo del conteggio dell'hash all'interno di "crypt_private()" in /wp-includes/class-phpass.php" secondo  il rapporto emesso dalla società di sicurezza  Secunia.

I bug in wordpress non sono evento raro, ma che espongano così il sito ad attacchi gravi non è effettivamente una cosa frequente.

Inviando un cookie "malevolo" contenente una password, un utente malintenzionato può causare danni al sito che usa questa versione “fallata” di WordPress. Tuttavia, l'exploit è limitato a quei siti che hanno almeno un post protetto da password e l'attaccante deve comunque essere a conoscenza dell’ URL di quel determinato post. 

Secunia ha confermato l'esistenza della vulnerabilità nella versione 3.5.1. Non è da escludere però che qualche versione precedente possa essere afflitta da questo bug. Il ricercatore ha informato il team di sicurezza di WordPress del problema, ma dal momento che non ha ricevuto alcuna risposta, ha deciso di rivelare la vulnerabilità.

Le notizie più lette

#1
Un noto integratore cerebrale accorcia la vita degli uomini
2

Scienze

Un noto integratore cerebrale accorcia la vita degli uomini

#2
I browser IA sono pericolosi, e nessuno ve lo dice
4

Hardware

I browser IA sono pericolosi, e nessuno ve lo dice

#3
5 cose da fare prima di comprare altra RAM per il vostro PC
8

Hardware

5 cose da fare prima di comprare altra RAM per il vostro PC

#4
C'è una brutta notizia per i giochi PlayStation su PC

Videogioco

C'è una brutta notizia per i giochi PlayStation su PC

#5
La California impone la verifica dell'età su tutti gli OS
2

Hardware

La California impone la verifica dell'età su tutti gli OS

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro

Altri temi

Solo per veri cacciatori di offerte: 4 TV OLED senza IVA da Unieuro

Di Dario De Vita
I tuoi Pokémon preferiti ora si montano! LEGO Pokémon disponibili

Altri temi

I tuoi Pokémon preferiti ora si montano! LEGO Pokémon disponibili

Di Dario De Vita
Netflix rinuncia a Warner Bros.: Paramount rilancia

Altri temi

Netflix rinuncia a Warner Bros.: Paramount rilancia

Di Antonello Buzzi
Guarda questa offerta luce e gas: la vorrai subito (e la attivi online)

Altri temi

Guarda questa offerta luce e gas: la vorrai subito (e la attivi online)

Di Dario De Vita
Solo 3 giorni: TV OLED senza IVA, le offerte top di Unieuro

Altri temi

Solo 3 giorni: TV OLED senza IVA, le offerte top di Unieuro

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.