Informa Pirata: informazione e notizie
1.25K subscribers
494 photos
24 videos
18 files
7.68K links
Download Telegram
Riscontrata una #backdoor nel plug-in per #WordPress #SchoolManagement
Diverse versioni di un plug-in WordPress chiamato "School Management Pro" contenevano una backdoor che poteva garantire a un avversario il controllo completo sui siti Web vulnerabili.

Al problema, individuato nelle versioni premium precedenti alla 9.9.7, è stato assegnato l'identificatore CVE CVE-2022-1609 ed è classificato 10 su 10 per gravità.

La cosa interessante è che solo la versione a pagamento era coinvolta dalla vulnerabilità, la cui origine è dovuta all'aggiunta di un codice di cui non è ancora stata chiarita l'origine

L'articolo di Ravie #Lakshmanan è su #TheHackersNews

https://thehackernews.com/2022/05/researchers-find-backdoor-in-school.html
Forwarded from Feddit
Come trasformare il tuo #WordPress in una vera e propria istanza #Mastodon personale: tutte le istruzioni sul post di @alex sono sul suo blog
https://feddit.it/post/8809364

Il nuovo post di blogverso è su feddit.it/c/fediverso

Come trasformare il tuo #WordPress in una vera e propria istanza #Mastodon personale: tutte le istruzioni sul post di @alex è sul suo blog

@fediverso

Come forse saprai, sono l’autore del plugin Friends per WordPress. Ho iniziato questo progetto nel 2018 con l’idea (che ho poi descritto in un post sulle prospettive del progetto) che qualcosa come Facebook (con post privati) potesse essere implementato in modo decentralizzato tra WordPress (e successivamente altri blog/cms).

.

.

Unirsi al Fediverso

Qualche anno dopo, Mastodon è diventato grande, ed essendo stato in contatto con Matthias Pfefferle, ho capito (dopo che mi ha ripetutamente punzecchiato) che sarebbe stato fantastico unire le forze con il suo plugin ActivityPub (poi acquisito da Automattic): permette alle persone su Mastodon e altre reti ActivityPub per seguire direttamente il tuo blog WordPress, senza utilizzare la funzionalità allora comune [...]