<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Et hul i WordPress</title><link>https://www.amino.dk:443/forums/thread/1878711.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 15 Apr 2021 08:04:14 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1878711</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1878711.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1878711&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Der er lige offentliggjort to sikkerhedshuller i selve WordPress. Alts&amp;aring; ikke i et plugin som du m&amp;aring;ske har, men i selve motoren af WordPress.&lt;/p&gt;
&lt;p&gt;Den ene er dog kun et reelt hul, hvis serveren k&amp;oslash;rer med PHP8, hvilket er tilf&amp;aelig;ldet p&amp;aring; de f&amp;aelig;rreste servere, er min erfaring.&lt;/p&gt;
&lt;p&gt;Den anden er reelt et problem:&lt;br /&gt;WordPress har en s&amp;aring;kaldte REST API, en slags tr&amp;aelig;kkrog der g&amp;oslash;r, at eksterne apps og websites kan indhente bestemte data ud af WordPress, b&amp;aring;de med og uden at v&amp;aelig;re logget ind p&amp;aring; backend&amp;#39;en. Indtil videre har det v&amp;aelig;ret muligt at tr&amp;aelig;kke f&amp;oslash;lsom data ud af WordPress, som ikke burde v&amp;aelig;re tilg&amp;aelig;ngelig for omverdenen.&lt;/p&gt;
&lt;p&gt;Nu er fejlen rettet, men det kr&amp;aelig;ver at du opdaterer din WordPress til version 5.7.1.&lt;br /&gt;Naturligvis har jeg opdateret alle WordPress-installationer for de kunder, der har valgt at hoste deres WordPress-website hos mig.&lt;br /&gt;&lt;br /&gt;Mere information om de to sikkerhedshuller (p&amp;aring; engelsk):&lt;br /&gt;&lt;a href="https://wpscan.com/vulnerability/6a3ec618-c79e-4b9c-9020-86b157458ac5"&gt;WordPress &amp;lt; 5.7.1 - Sensitive Data Exposure via REST API Security Vulnerability (wpscan.com)&lt;/a&gt;&lt;br /&gt;&lt;a href="https://wpscan.com/vulnerability/cbbe6c17-b24e-4be4-8937-c78472a138b5"&gt;WordPress &amp;lt; 5.7.1 - XXE Within the Media Library Affecting PHP 8 Security Vulnerability (wpscan.com)&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Albert van Harten&lt;br /&gt;Etisk hacker&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>