サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれて いるWordPressの1.5.1.3より前のバージョンで、リモートから攻撃可能なXSS の脆弱性が見つかった。これにより、管理者の認証cookieが盗み出される可能性がある。攻撃コードは存在する。攻撃は容易
ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)