WordPress Plugin Spreadsheet yemem :)

Geçenlerde wordpress’te sql injection açığı tespit edilmişti.Açıkçası kendi sitemde bu açığı denemek hiç aklıma gelmedi.Az önce kafama dank etti ve denedim,çok şükür herhangi bir etkilenme yok.RFI ve LFI nin modası geçeli epey oluyor bir arada XSS aşırı moda idi şimdi de moda ama eskisi kadar değil.[hotmail http only sağolsun].Artık neredeyse tüm bug’lar SQL INJ. üzerine bulunuyor.Türk olarak gururumuz S@BUN.Oldukça iğrenç bir blog açmış kendine bulduğu açıkları yayınlıyor,ben,securityfocus ya da milw0rm’den takip ediyorum.Şimdilik sistemde bir açık bulunmuyor gibi görünüyor ama yeni bir açıkla herşey değişebilir. :).En azından server güvenli bea :p

Yorum Yapın