Дыра в пакете Plesk седьмой версии
В пакете Plesk седьмой версии обнаружена уязвимость. Дыра теоретически может использоваться злоумышленниками для организации XSS-атак (Cross-Site Scripting) на удаленные системы. Ошибка связана с неправильной работой модуля "login_up.php3". В качестве примера вредоносного запроса специалисты по компьютерной безопасности приводят строку "http://[host]:8443/login_up.php3?login_name=">[code]". Уязвимость охарактеризована как низко опасная, тем не менее, способов устранения дыры в настоящее время не существует.