Tips & Tricks di sicurezza informatica

Gli utenti WordPress che utilizzano il plugin Askimet per combattere lo spam nei commenti farebbero bene a sostituire il plugin "buggato" rilasciato di default con la versione 2.1.3 di WP con Askimet v2.0.2.
David Kierznowski ha pubblicato un advisory riguardo la vulnerabilità di sicurezza del popolare plugin antispam.
Il PoC è disponibile qui.
Link: Askimet v2.0.2
alle 06:07
al0ha
Mybeni ha trovato un nuovo bug inserito nell'aggiornamento di akismet 2.0.2.
Il workaround che suggerisce l'ho descritto quì
http://iblog.webprojectsolution.com/2007/05/16/bug-e-fix-nellaggiornamento-ad-akismet-v202/