<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Sikkerhedshuller i Simple 301 Redirect by BetterLinks</title><link>https://www.amino.dk:443/forums/thread/1880017.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 26 May 2021 14:17:33 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1880017</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1880017.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1880017&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Jeg fik i dag en mail om, at der er offentliggjort et sikkerhedshul i et plugin til WordPress, som jeg ved at mange bruger: Simple 301 Redirect, lavet af BetterLinks.&lt;/p&gt;
&lt;p&gt;Det f&amp;oslash;rste hul er nok ikke det mest sp&amp;aelig;ndende, hvis du kun fokuserer p&amp;aring; alene dette hul:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://wpscan.com/vulnerability/d770f1fa-7652-465a-833c-b7178146847d"&gt;Simple 301 Redirects by BetterLinks - 2.0.0 &amp;ndash; 2.0.3 - Unauthenticated Redirect Export &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Det betyder at listen med alle redirects kan eksporteres uden at v&amp;aelig;re logget ind p&amp;aring; din backend. Det er naturligvis ikke meningen, men det er i sig selv ikke sp&amp;aelig;ndende. Men s&amp;aring; kom der en mail mere:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://wpscan.com/vulnerability/74c23d56-e81f-47e9-bf8b-33d3f0e81894"&gt;Simple 301 Redirects by BetterLinks - 2.0.0 &amp;ndash; 2.0.3 Unauthenticated Redirect Import &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Uden at v&amp;aelig;re logget p&amp;aring;, kan der ogs&amp;aring; IMPORTERES en ny liste med links. Det betyder at en hacker kan tilf&amp;oslash;je et link til din hjemmeside, der omdirigerer din hjemmeside til en anden side.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Og for at det ikke skal v&amp;aelig;re l&amp;oslash;gn, s&amp;aring; kom der ogs&amp;aring; denne:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://wpscan.com/vulnerability/8638b36c-6641-491f-b9df-5db3645e4668"&gt;Simple 301 Redirects by BetterLinks - 2.0.0 &amp;ndash; 2.0.3 - Arbitrary Plugin Installation&lt;/a&gt;&amp;nbsp;og&lt;/p&gt;
&lt;p&gt;&lt;a href="https://wpscan.com/vulnerability/be356530-5e00-4f27-8177-b80f3c1ae6e8"&gt;Simple 301 Redirects by BetterLinks - 2.0.0 &amp;ndash; 2.0.3 - Arbitrary Plugin Activation&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;: der kan installeres og aktiveres en hvilken som helst plugin p&amp;aring; dit website, uden at v&amp;aelig;re administrator.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Hackerfesten stopper ikke her, der er flere sikkerhedshuller i dette plugin. D. 9. juni vil websitet WPSCAN.COM offentligg&amp;oslash;re deres proof of concept, hvilket betyder at detaljerne om hvordan hacket kan anvendes, bliver offentliggjort. Hullerne blev lukket i version 2.0.4, og findes i versionerne 2.0.0 til 2.0.3. S&amp;aring; hvis du ikke har den nyeste version, s&amp;aring; skynd dig at opdatere!&lt;/p&gt;
&lt;p&gt;Albert van Harten&lt;br /&gt;Etisk hacker&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>