Zero-day WordPress opent mogelijkheid wachtwoordreset te ond

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Golunksy stelt WordPress al sinds juli 2016 meerdere keren op de hoogte te hebben gesteld, zonder succes. Ook via HackerOne kwam er geen schot in de zaak, waarop hij besloot te publiceren.
Wikipedia: Zerodayattack:
De term is afgeleid van de leeftijd van de exploit. Een "zero-day"-aanval start op of vóór de eerste dag dat de ontwikkelaar zich bewust is van het beveiligingslek, wat betekent dat de ontwikkelaar geen enkele kans heeft om een fix voor de software te distribueren naar gebruikers ervan.
Het betreft dus geen Zero-day. Wordpress is al op de hoogte maar heeft nog geen actie ondernomen. Het is dus gewoon een exploit.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • faraga
  • Registratie: Juni 2013
  • Laatst online: 15-10 16:39
Daar heb je gelijk in. Ik heb het rechtgezet.