mercoledì 18 luglio 2007
by phoenix
Il titolo prende spunto dal commento di Bl@ster relativo al
precedente articolo in cui mi diceva che dopo aver scoperto la vulnerabilità nel tema di Wordpress e dopo aver avvisato lo staff avevo terminato il mio lavoro. Però io ho voluto fare ancora qualcosina...
Sono andato sul sito di
Secunia che pubblica avvisi di sicurezza (Security Advisory) relativi a vulnerabilità scoperte dal loro team di ricercatori o da qualsiasi altra persona, ed ho deciso di inviare una mail per avvisarli del bug presente nel tema Blix di Wordpress.
La mia segnalazione è stata approvata dal team di Secunia e... poco fa è uscito il mio primo Security Advisory!!! In realtà sono 3 avvisi di sicurezza:
1)
WordPress Blixed Theme "s" Cross-Site Scripting2)
WordPress BlixKrieg Theme "s" Cross-Site Scripting3)
WordPress Blix Theme "s" Cross-Site ScriptingOra il mio lavoro è finito...