Blog
Einblicke in Softwareentwicklung, Sicherheit und Technologie von unserem Team.

Ein POST-Request übernimmt eine Standard-WordPress-Seite. Heute auf 7.0.2 patchen.
WordPress hat soeben wp2shell gepatcht – eine unauthentifizierte Remote-Code-Execution-Kette im Core, die eine einzige präparierte Anfrage in eine vollständige Übernahme einer Standard-Installation verwandelt. Betroffen sind die Versionen 6.8 bis 7.0.1, und öffentlicher Exploit-Code kursiert bereits. Hier erfahren Sie, was Web- und Security-Teams diese Woche tun sollten und wie Sie prüfen können, ob Sie bereits betroffen sind.