WordPress выпустила ещё одно обновление 4.7.2 с исправлениями критических уязвимостей
03.02.17
Команда разработчиков WordPress, рассказала о причинах скорого выхода обновления 4.7.2 с устранением 3-х критических уязвимостей в коде платформы. Обновление безопасности системы вышло всего спустя 2 недели после выпуска патча 4.7.1, исправившего 8 уязвимостей, которые могли позволить злоумышленнику осуществить удалённую атаку, включая баги, связанные с межсайтовым скриптингом, удалённым выполнением кода в PHPMailer и межсайтовой подделкой запросов.
Первый баг позволял злоумышленникам получать доступ к компонентам пользовательского интерфейса CMS и был связан с функцией Press This, используемой для публикации постов.
Вторая проблема была связана с классом WP_Query, используемым для получения доступа к переменным и функциям в ядре WordPress. При передаче «небезопасных» данных система становилась уязвимой для внедрения SQL-кода.
Третья проблема CMS позволяла киберпреступникам использовать CMS для проведения атак типа XSS (Cross-Site Scripting — «межсайтовый скриптинг»).
вологість:
тиск:
вітер:
Наушники Sony WH-1000XM5: звук вне времени
Полноразмерные наушники Sony WH-1000XM5 уже достаточно долго присутствуют на рынке, но шума, простите, наделали не так много. Разберемся почему, ведь еще несколько лет назад серия Sony WH-1000XM была одной из самых популярных.
Motorola выпустила две модели Bluetooth-наушников — Moto Buds и Buds+
Bluetooth Motorola наушникиКомпания Motorola представила новую серию TWS-наушников. Базовую модель назвали Moto Buds, а более продвинутую по аудио-настройке — Moto Buds+.
Представлен электрокар Tesla Model 3 Performance: 510 л.с., 2,9 с до 100 км/ч, запас хода в 528 км
Tesla автомобиль электротранспортTesla Model 3 Performance оснащена режимом Track Mode V3, который интегрирует управление двигателем, подвеской, охлаждением силового агрегата и контроллером динамики для оптимальной производительности