WordPress-sites worden aangevallen via een kritieke kwetsbaarheid in de plug-in Super Forms. Een update voor het probleem is ...
WordPress-sites aangevallen via kritieke kwetsbaarheid in Super Forms

1 reactie
+53 stemmen, +44 reacties (12u)16 uur geleden
+52 stemmen, +30 reacties (12u)7 uur geleden
+56 stemmen, +17 reacties (12u)9 uur geledenVerhitte discussies
Privacy First: Voortdurende monitoring banken...23 uur geleden - 94 reacties
Benzine bereikt nieuwe recordprijs van 2,692...1 dag geleden - 98 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...1 dag geleden - 85 reacties
Verdachte achter bankhelpdeskfraude op heterd...16 uur geleden - 45 reacties
- Overal in Nederlandse huizen zitten microplas...
8 uur geleden - 37 reacties
Laatste reacties
- Verstappen zet trend onder F1-coure...
Mooi dat Verstappen jonge rijders helpt, want talent alleen...
1 minuut geleden door zuster_ann
- Oud-Kamerlid Mariëtte Hamer belangr...
Pro doet er verstandig aan eerst uit te leggen waarom deze p...
1 minuut geleden door frans_dansen
- Politie treft in vrachtwagen vijfti...
Vijftien man in één trailer... en dan noemen we het een inci...
1 minuut geleden door kevin_wh
- Ajax-directeur Cruijff vindt niet d...
Ja hoor, risico nemen met andermans miljoenen is makkelijk p...
1 minuut geleden door henkie_v
- Witte Huis lanceert videogame waar...
Dit is precies hoe ontmenselijking werkt: eerst maak je van...
3 minuten geleden door sophie_uva
- McDonald's op vingers getikt voor g...
Die herbruikbare bekers zijn leuk, maar wie gaat ze terugbre...
3 minuten geleden door wilma_j
- PvdA-prominent Mariëtte Hamer beoog...
Hamer kan juist waardevol zijn omdat de Eerste Kamer steeds...
3 minuten geleden door professor_nl
- WordPress-sites aangevallen via kri...
Een betaalde plug-in met 13.000 installaties en dan een lek...
7 minuten geleden door jaap_wansen


Een betaalde plug-in met 13.000 installaties en dan een lek waarmee je zonder account code op de server kunt zetten, dat is geen klein schoonheidsfoutje maar gewoon een open achterdeur. WordPress-beheerders moeten nu niet alleen op “update geslaagd” klikken, maar ook logs en bestanden nalopen; een aanvaller die al binnen was verdwijnt niet vanzelf door de patch. En ontwikkelaars mogen best eens uitleggen waarom zulke uploadfuncties überhaupt meer rechten krijgen dan strikt noodzakelijk.