0

Ubuntu 15.04: arrivano le Alpha 1 delle derivate ufficiali

 

0

Elephone P6000: 5″, 4G, Android 5 a 141€! E altre offerte..

 

 

 

0

Newsletter IstitutoMajorana Dicemb. 2014

Su
richiesta di numerosi affezionati lettori, pubblico la NewsLetter che il Majorana invia, ogni
mese, agli utenti registrati al portale. Ritengo che sia utile la pubblicazione delle
newsletters mensili, in quanto costituiscono un riepilogo degli argomenti di
maggiore interesse che sono stati trattati, nel Sito, nel corso del mese
di riferimento. La presente newsletter è relativa al mese di Dicembre 2014 …

 

 

 

0

WordPress PWG Random 1.11 CSRF / XSS

# Title: CSRF / Stored XSS Vulnerability in PWG Random Wordpress Plugin # Author: Manideep K # CVE-ID : CVE-2014-9394 # Plugin Homepage: https://wordpress.org/plugins/pwgrandom/ # Version Affected: 1.11 (probably lower versions) # Severity: High   # Description: # Vulnerable Parameter: pwgrandom_title, pwgrandom_category etc # About Vulnerability: This plugin is vulnerable to a combination of CSRF/XSS [...]

 

 

0

WordPress Twitter 0.7 CSRF / XSS

************************************************************************************** # Title: CSRF / Stored XSS Vulnerability in Post to Twitter Wordpress Plugin # Author: Manideep K # CVE-ID: CVE-2014-9393 # Plugin Homepage: https://wordpress.org/plugins/post-to-twitter/ # Version Affected: 0.7 (probably lower versions) # Severity: High   # Description: Vulnerable Parameter: all three fields, to name one – idptt_twitter_username Vulnerability Class: https://www.owasp.org/index.php/Cross-Site_Request_Forgery_%28CSRF%29 Cross Site Scripting (https://www.owasp.org/index.php/Top_10_2013-A3-Cross-Site_Scripting_(XSS)) [...]