Il plugin WordPress utilizzato da oltre 300.000 siti è vulnerabile agli attacchi SQL Injection

Il plugin WordPress utilizzato da oltre 300.000 siti è vulnerabile agli attacchi SQL Injection

Questo bug è stato riscontrato nel popolarissimo plugin WP Statistics, che consente agli amministratori del sito di ottenere informazioni dettagliate relative al numero di utenti online sul sito, alle visite, al numero di visitatori e alle statistiche del sito.

Scoperto dal team Sucuri, il plug-in WP Statistics presenta una vulnerabilità SQL Injection che consente a un utente malintenzionato remoto, con un solo account registrato, di rubare informazioni sensibili dal database dei dati del sito Web e di ottenere l'accesso al sito Web.

SQL Injection è un errore dell'applicazione Web che consente agli hacker di iniettare codice SQL (Structured Query Language) nei dati di input Web per determinare la struttura e la posizione dei database chiave e, infine, consentire di rubare informazioni da lì.

Il plugin WordPress utilizzato da oltre 300.000 siti è vulnerabile agli attacchi SQL Injection
Le vulnerabilità SQL Injection possono risiedere in più funzioni, tra cui wp_statistics_searchengine_query()

“Questa vulnerabilità è dovuta alla mancanza di controllo sui dati forniti dagli utenti. Alcune proprietà dello shortcode wpstatistics sono state ignorate invece di essere riconosciute come parametri per funzioni importanti”, hanno affermato i ricercatori. "Una delle funzioni vulnerabili è la query di ricerca wp_statistics_searchengine_query() nel file includes/functions/functions.php, accessibile tramite WordPress AJAX grazie a wp_ajax_parse_media_shortcode()."

Questa funzione non controlla i privilegi aggiuntivi, che consentirebbero ai visitatori del sito web di eseguire lo shortcode e inserire codice dannoso nell'attributo. I ricercatori di Sucuri hanno segnalato questo bug al team WP Statistics e il team ha corretto la vulnerabilità nell'ultima versione 12.0.8. Pertanto, se utilizzi una versione vulnerabile e il tuo sito web consente agli utenti di registrarsi, installa rapidamente la versione più recente.


Guida completa a Word 2016 (Parte 27): Come usare Style

Guida completa a Word 2016 (Parte 27): Come usare Style

Vuoi applicare la formattazione in bianco e nero al tuo documento? Vuoi provare lo stile di linea (semplice) impostato in Word. Le istruzioni seguenti possono aiutarti.

Guida completa a Word 2016 (parte 26): crea grafica SmartArt

Guida completa a Word 2016 (parte 26): crea grafica SmartArt

SmartArt ti consente di trasmettere informazioni graficamente anziché utilizzare solo il testo. Di seguito è riportato un tutorial sulla creazione di grafica SmartArt in Word 2016. Fare riferimento ad esso!

Guida completa a Word 2016 (Parte 25): Come controllare e proteggere i documenti Word

Guida completa a Word 2016 (Parte 25): Come controllare e proteggere i documenti Word

Quando condividi un documento Word, probabilmente non vuoi includere informazioni personali sensibili o non vuoi che altri modifichino il tuo file di documento. Fortunatamente, Word 2016 ha funzionalità integrate per aiutare a controllare e proteggere i documenti. Si prega di seguire l'articolo qui sotto per vedere i dettagli su come farlo.

Guida completa a Word 2016 (Parte 24): come utilizzare le modifiche e i commenti

Guida completa a Word 2016 (Parte 24): come utilizzare le modifiche e i commenti

Quando qualcuno ti chiede di controllare o modificare un documento su carta, dovrai utilizzare una penna rossa per evidenziare le parole errate e aggiungere commenti accanto ad esse. Tuttavia, con i documenti di Word, puoi utilizzare le funzionalità Revisioni e Commenti per farlo. Oggi LuckyTemplates ti mostrerà come utilizzare queste due funzionalità in Word 2016!

Microsoft integra LinkedIn con Word per semplificare la scrittura delle domande di lavoro

Microsoft integra LinkedIn con Word per semplificare la scrittura delle domande di lavoro

L’anno scorso, Microsoft ha acquisito LinkedIn per 26 miliardi di dollari, promettendo di combinare questo social network per la ricerca di lavoro con la suite Office. E il risultato è qui.

Guida completa a Word 2013 (Parte 18): Come inserire Text Box e WordArt

Guida completa a Word 2013 (Parte 18): Come inserire Text Box e WordArt

Caselle di testo Le caselle di testo possono essere utili per attirare l'attenzione dei lettori su un testo specifico. Fare riferimento a come inserire casella di testo e WordArt in Word 2013!

Guida completa a Word 2013 (Parte 17): Disegni e come creare effetti per i disegni

Guida completa a Word 2013 (Parte 17): Disegni e come creare effetti per i disegni

Puoi aggiungere una varietà di forme al testo del documento, tra cui frecce, richiami/dialoghi, quadrati, stelle e forme di grafici. Fare riferimento ai disegni e a come creare effetti per i disegni in Word 2013!

Guida completa a Word 2013 (Parte 16): formato immagine

Guida completa a Word 2013 (Parte 16): formato immagine

La formattazione delle immagini in Word non è difficile. È possibile formattare lo stile dell'immagine come ovale e altro. Ecco cosa devi sapere sulla formattazione delle immagini in Word.

Guida completa a Word 2016 (Parte 23): come controllare lortografia e la grammatica

Guida completa a Word 2016 (Parte 23): come controllare lortografia e la grammatica

Ogni volta che usi Word, spesso ti preoccupi di digitare errori o di scrivere con una grammatica errata (se usi l'inglese o altre lingue), tuttavia non preoccuparti affatto perché Word fornisce una serie di funzionalità di controllo, tra cui la grammatica e il controllo ortografico, che aiutano crei documenti professionali e privi di errori.

Come utilizzare IMPORTXML in Fogli Google

Come utilizzare IMPORTXML in Fogli Google

IMPORTXML è un'utile funzione di elaborazione dati in Fogli Google. Di seguito è riportato come utilizzare IMPORTXML per automatizzare il processo di importazione dei dati in Fogli Google.