Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Znaleźli ~7000 pluginów do WordPress-a z istotnymi podatnościami. 20% to SQL injection
Opis analizy pluginów do WordPressa z wykorzystaniem zaledwie zautomatyzowanej, statycznej analizy kodu źródłowego. W badaniu przeanalizowano 47,959 pluginów a w prawie 3000 znaleziono podatności o wysokiej krytyczności. Same pluginy to zresztą istna wylęgarnia luk: Niektórych może też zastanawiać (niektórych nie) – wysoki odsetek podatności SQL injection (~20%). –ms
Czytaj dalej »