WordPress:画像サイズ変更ユーティリティ「timthumb.php」に未解決の脆弱性有り
2011年8月4日現在のニュース速報より。
http://topics.jp.msn.com/digital/general/article.aspx?articleid=656969
画像サイズ変更ユーティリティ「timthumb.php」に未解決の脆弱性が有る事が発表された。
timthumbキャッシュディレクトリ内に攻撃者が任意のPHPコードをアップロードして実行できてしまう恐れがあるとしている。
発見者は掲載していないはずの広告コンテンツが読み込まれているのに気付いて発覚したと言っている。
現在これを使っていると判ってるのは「leanPRESS」というテーマだけ。
しかし、WordPressでは広く使われていると書かれているので、自分のWordPressサイトは全てチェックする必要が有る。
ブラウザ画面の文字サイズを変更するショートカットキー 1. [ CTRL ] + [ + ] : 文字を大きく Shortcut Keys 1. [ CTRL ] + [ + ] : Up the font size |