Archivio Mensile: luglio 2013

Lug 31 2013

Adeguamento Joomla o WordPress alla legge europea sui cookies

In vigore già da un po’ di tempo, la legge europea sui cookies sembra che sia applicata solo sui siti più importanti o perlomeno da quelli aziendali ma alquanto ignorata da una buona parte – parte molto ampia – dei siti personali. Ricordiamo, per chi non lo sappia o se lo sia scordato, che la legge comunemente denominata …

Continua a leggere »

Lug 29 2013

TEXT VARIABLE INPUT [Plugin Virtuemart]

Il componente ecommerce Virtuemart per Joomla, nella serie 2, ha introdotto con la funzione “Campi Personalizzati” la possibilità di inserire in ogni scheda prodotto dei campi extra da utilizzare ad esempio per selezionare la taglia, il colore, o ogni altra variante del prodotto. Molto efficaci per la costruzione di un negozio “su misura”, le funzioni …

Continua a leggere »

Lug 27 2013

WordPress: vulnerabilità della libreria Timthumb

La libreria Timthumb è largamente usata all’interno di centinaia di plugin e di temi per WordPress per ridimensionare le immagini, tagliarle e zoomarle, ma nelle versioni antecedenti la 2.0 esiste un buco che può essere sfruttato per caricare file malevoli sui siti che fanno uso. Infatti la sezione del codice presente nel file timthumb.php che può …

Continua a leggere »

Lug 25 2013

WordPress: Attacchi “brute force” in aumento

La pratica di cercare la password usando tutte le combinazioni possibili viene denominata “brute force”, ed è questo che sta accadendo ultimamente sui siti costruiti con il CMS WordPress. Tramite dei BotNet, per dirla in parole semplic, un automatismo innescato da PC collegati alla rete Internet, si creano ripetute richieste di autenticazione – di login …

Continua a leggere »

Lug 23 2013

Vulnerabilità JNEWS, componente Joomla per l’invio delle newsletter

Uno dei migliori componenti Joomla per l’invio periodico delle newsletter è senz’altro JNEWS, che anche nella versione gratuita può essere usato con facilità ottenendo risultati professionali. Tuttavia sono state scoperte nelle versioni precedenti alla 8.1.1 alcune vulnerabilità in particolare nel file ofc_upload_image.php presente nella directory /components/com_jnews/includes/openflashchart/php-ofc-library/ Questa vulnerabilità, che si corregge aggiornando all’ultima versione stabile (attualmente …

Continua a leggere »

Post precedenti «

Login

Register | Lost your password?