Разработчики выпустили WordPress 4.7.2, в которой устраняются 3 бреши

Разработчики выпустили WordPress 4.7.2, в которой устраняются 3 бреши

Разработчики выпустили WordPress 4.7.2, в которой устраняются 3 бреши

Разработчики WordPress в четверг выпустили версию 4.7.2, она исправляет три уязвимости, затрагивающие более ранние версии системы управления контентом (CMS).

Одна из брешей, которую устраняет новый релиз, представляет собой возможность SQL-инъекции в классе WP_Query, который обрабатывает запросы постов в блоге WordPress.

Об уязвимости сообщил эксперт Мохаммад Джангда (Mohammad Jangda), она не затрагивает ядро WordPress. Разработчики WordPress внесли исправления кода в темах и плагинах, чтобы предотвратить эксплуатацию этой бреши.

Следующий недостаток является XSS-уязвимостью, его обнаружил Ян Данн (Ian Dunn) из команды безопасности WordPress. Данная брешь была обнаружена в таблице списка сообщений.

Несмотря на то, что ни одна из этих уязвимостей не получила статус критической, в официальном заявлении WordPress говорится – «злоумышленник может использовать некоторые из этих уязвимостей удаленно, чтобы получить контроль над атакуемым веб-сайтом».

WordPress 4.7.2 была выпущена менее чем через две недели после выпуска версии 4.7.1, в которой устранялись 8 уязвимостей.

WordPress по-прежнему является наиболее атакуемой CMS. Согласно отчету Sucuri, из всех взломанных в прошлом году сайтов, большинство было под управлением WordPress.

Найден новый способ установить Windows 11 без интернета и аккаунта

В Windows 11 обнаружили новый способ обойти обязательное подключение к интернету и создание учётной записи Microsoft во время первоначальной настройки. Никакой командной строки, сторонних скриптов и танцев с OOBE\bypassnro: пользователю достаточно нажать одну ссылку, которую Microsoft сама заботливо оставила на экране.

Трюк обнаружил энтузиаст Windows под ником Bob Pony. Во время настройки нового компьютера нужно открыть раздел вариантов входа и нажать ссылку Learn more — «Подробнее».

После этого мастер OOBE переключается на локальную настройку и позволяет продолжить установку без подключения к Сети и аутентификации в аккаунте Microsoft.

Есть важное ограничение: по имеющимся данным, способ работает только в домашней редакции Windows 11. Владельцам Pro и других версий пока придётся искать другой выход из лабиринта учётных записей.


Microsoft последовательно закрывает лазейки, позволявшие устанавливать Windows 11 с локальным аккаунтом. Ранее корпорация заблокировала популярную команду OOBE\bypassnro, а также вариант с запуском start ms-cxh:localonly. После этого пользователям оставались более сложные сценарии и неофициальные инструменты.

Новый метод выглядит скорее как ошибка интерфейса или забытая логика OOBE, поэтому рассчитывать на его долгую жизнь не стоит: Microsoft вполне может убрать лазейку в одном из ближайших обновлений.

RSS: Новости на портале Anti-Malware.ru