image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB...
Immagine di Amazon Haul: a fine anno piovono promo per acquisti sfiziosi a mini-prezzi Amazon Haul: a fine anno piovono promo per acquisti sfiziosi...

Sicurezza di WordPress a rischio: colpa di uno script

TimThumb consente su WordPress di disporre di uno strumento grafico utile ma apre una breccia nella sicurezza. Lo specifico script PHP ridimensiona le immagini ma le ripone in una directory facilmente accessibile.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 05/08/2011 alle 12:54 - Aggiornato il 15/03/2015 alle 01:33
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

WordPress è a rischio sicurezza per colpa di uno strumento di ridimensionamento immagini che si chiama TimThumb. La scoperta è stata fatta dall'amministratore delegato della società Feedjit, che ha sviluppato una speciale widget capace di monitorare (e non solo) il traffico di siti e blog. 

WordPress

Quando sul blog ufficiale Feedjit hanno iniziato a comparire campagne pubblicitarie non richieste, l'AD Mark Maunder ha capito che bisognava indagare nel codice. Dopo poco tempo ha rilevato un problema nella libreria timthumb.php, utilizzata dal suo tema WordPress.

In pratica TimThumb deve la sua insicurezza alla modalità operativa. La directory dove inserisce le immagini caricate dall'utente per il ridimensionamento è facilmente accessibile ai visitatori del sito. A quel punto basta poco per contaminare l'area con malware o altro. Nel caso di Feedjit i pirati informatici hanno inoculato pubblicità indesiderata e molesta. 

L'unica soluzione realmente definitiva al momento è di disattivare TimThumb.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Amazon Haul: a fine anno piovono promo per acquisti sfiziosi a mini-prezzi

Altri temi

Amazon Haul: a fine anno piovono promo per acquisti sfiziosi a mini-prezzi

Di Dario De Vita
LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Altri temi

LG sfida OLED e Mini LED con la nuova tecnologia Micro RGB

Di Antonello Buzzi
Google elimina il monitoraggio dark web: ecco perché

Altri temi

Google elimina il monitoraggio dark web: ecco perché

Di Marco Pedrani
Queste sono le 10 migliori offerte di Natale che potete trovare su Amazon

Altri temi

Queste sono le 10 migliori offerte di Natale che potete trovare su Amazon

Di Dario De Vita
I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Altri temi

I 10 prodotti più convenienti da Mediaworld grazie al -30% MW Club

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.