Kalendář
  • 7. června 2016Infosecurity Europe
  • 20. červnaec 2016RSA Asia 2016
  • 30. červnaec 2016Black Hat USA
  • 4. srpna 2016DEF CON 24
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kritická zranitelnost WordPressu umožňuje MITM útoky

28. května 2014

Share Button

Bezpečnostní expertka Yan Zhu z Electronic Frontier Foundation objevila kritickou zranitelnost redakčního systému WordPress. Ten posílá cookie „wordpress_logged_in” pomocí nezašifrovaného protokolu HTTP a umožňuje tak útočníkovi který kontroluje síť (například veřejné Wi-Fi) převzít administrátorskou kontrolu nad účtem. Hacku navíc v takovém případě nezabrání ani dvoucestná autentizace.

Share Button

Komentáře