Posts com TAG ‘Vulnerabilidade’
Vulnerabilidade Secret_Key WordPress 2.5
SEGURANÇA - Sunday, April 20, 2008 23:32 - 0 Comments
J. Carlos Nieto descobriu uma falha de segurança, vulnerabilidade no WordPress 2.5, que afecta a linha Secret_Key no ficheiro wp-config.php e foi reportado no site BlogSecurity. Esta vulnerabilidade afecta apenas o wordpress 2.5 em todas as instalações que se tenha ignorado a opcção de escrever uma frase na Secret_Key, mais de 95% das pessoas ignoram esse passo.Mas calma, a resolução é simples e fácil de resolver por qualquer pessoa. Esta Secret_Key implementa uma melhor encriptação aos cookies que são deixados nas máquinas dos utilizadores do seu website.

A resolução para a vulnerabilidade secret_key do wordpress:
Edite o ficheiro wp-config.php que deverá esta na raíz do seu website e procure a linha;
define(‘SECRET_KEY’, ‘put your unique phrase here’);
Substitua ‘put your unique phrase here’ por uma frase complicada ou ainda melhor é ir a este website com chaves já geradas e com nível excelente de segurança, Chaves Encriptadas, em seguida grave o ficheiro wp-config.php e acabou a vulnerabilidade do wordpress 2.5.










