Stored XSS Patched in WordPress 5.1.1

http://feedproxy.google.com/~r/sucuri/blog/~3/g1TYol-cVpM/stored-xss-patched-in-wordpress-5-1-1.html WordPress recently released an update, 5.1.1, which patches a stored XSS vulnerability in the platform’s comment system. Even 10 days after the release of this security patch, around 60% of all WordPress sites scanned by our services didn’t have this fix applied. We are not aware of any exploit attempts using the vulnerability currently. […] More info: http://feedproxy.google.com/~r/sucuri/blog/~3/g1TYol-cVpM/stored-xss-patched-in-wordpress-5-1-1.html

XML vulnerability CVE-2017-9233

XML vulnerability CVE-2017-9233 Security Advisory Security Advisory Description XML External Entity vulnerability in libexpat 2.2.0 and earlier (Expat XML Parser Library) allows attackers to put ... More info: https://support.f5.com/csp/article/K03244804

La Eurocámara reforma los derechos de autor

  • El acuerdo provisional tiene por objetivo que los creadores de contenido sean remunerados justamente.

El pleno de la Eurocámara ha respaldado el acuerdo provisional sobre la directiva europea de derechos de autor, que pretende que los creadores de la era digital sean remunerados justamente y que obliga a plataformas como Youtube, Facebook o Twitter a respetar el copyright.

Tras dos años de tensas negociaciones por el gran rechazo que ha despertado tanto entre algunas plataformas de internet como entre los pequeños creadores, el texto ha salido adelante por 348 votos a favor, 274 en contra y 36 abstenciones. Este es el penúltimo paso para que se confirme la reforma, a falta de que también den su visto bueno los Veintiocho en decisión del Consejo.

Para conseguir que nadie suba contenidos protegidos por derechos de autor a la red, un ecosistema mucho más complicado de vigilar que el analógico, se reclama a las plataformas que asuman responsabilidades por el material que suben a la red incluso a través de terceros.

Google, YouTube o Facebook tendrán que vigilar y filtrar los contenidos que los internautas compartan en sus espacios, para detectar si se están publicando obras protegidas por derechos de autor sin permiso. Así, las páginas deberán hacer todo lo posible por encontrar al autor y pedirle su permiso o retirar el contenido, con el objetivo de asegurar que los creadores son justamente remunerados por sus obras.

RTVE (26/03/2019)

Más información

 

La Eurocámara reforma los derechos de autor

  • El acuerdo provisional tiene por objetivo que los creadores de contenido sean remunerados justamente.

El pleno de la Eurocámara ha respaldado el acuerdo provisional sobre la directiva europea de derechos de autor, que pretende que los creadores de la era digital sean remunerados justamente y que obliga a plataformas como Youtube, Facebook o Twitter a respetar el copyright.

Tras dos años de tensas negociaciones por el gran rechazo que ha despertado tanto entre algunas plataformas de internet como entre los pequeños creadores, el texto ha salido adelante por 348 votos a favor, 274 en contra y 36 abstenciones. Este es el penúltimo paso para que se confirme la reforma, a falta de que también den su visto bueno los Veintiocho en decisión del Consejo.

Para conseguir que nadie suba contenidos protegidos por derechos de autor a la red, un ecosistema mucho más complicado de vigilar que el analógico, se reclama a las plataformas que asuman responsabilidades por el material que suben a la red incluso a través de terceros.

Google, YouTube o Facebook tendrán que vigilar y filtrar los contenidos que los internautas compartan en sus espacios, para detectar si se están publicando obras protegidas por derechos de autor sin permiso. Así, las páginas deberán hacer todo lo posible por encontrar al autor y pedirle su permiso o retirar el contenido, con el objetivo de asegurar que los creadores son justamente remunerados por sus obras.

RTVE (26/03/2019)

Más información

 

Linux kernel vulnerability CVE-2018-14634

Linux kernel vulnerability CVE-2018-14634 Security Advisory Security Advisory Description An integer overflow flaw was found in the Linux kernels create_elf_tables() function. An unprivileged ... More info: https://support.f5.com/csp/article/K20934447

Drupal core – Moderately critical – Cross Site Scripting – SA-CORE-2019-004

Project: Drupal coreDate: 2019-March-20Security risk: Moderately critical 13∕25 AC:Basic/A:User/CI:Some/II:Some/E:Theoretical/TD:DefaultVulnerability: Cross Site ScriptingCVE IDs: CVE-2019-6341Description: Under certain circumstances the File module/subsystem allows a malicious user to upload a file that can trigger a cross-site scripting (XSS) vulnerability.Solution: If you are using Drupal 8.6, update to Drupal 8.6.13.If you are using Drupal 8.5 or earlier, update to Drupal 8.5.14.If More info: https://www.drupal.org/sa-core-2019-004

OpenSSL vulnerability CVE-2017-3735

OpenSSL vulnerability CVE-2017-3735 Security Advisory Security Advisory Description While parsing an IPAddressFamily extension in an X.509 certificate, it is possible to do a one-byte overread. More info: https://support.f5.com/csp/article/K21462542
Translate »