<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критические уязвимости в WordPress-плагинах, имеющих более 4...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html</link>
    <description>В трех популярных плагинах для системы управления web-контентом WordPress, насчитывающих более 400 тысяч установок, выявлены критические уязвимости:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52207&lt;br&gt;</description>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (XXX)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#57</link>
    <pubDate>Fri, 24 Jan 2020 00:56:18 GMT</pubDate>
    <description>&#064;gogo&lt;br&gt;&amp;gt; из upload можно инклюдом запускать свой код, например ДОС-ботов.&lt;br&gt;&lt;br&gt;а что будет инклюдом запускаться ? если человек не может ничего записать в ФС (т.к. всё по ФТП)??&lt;br&gt;а инклюд извне по http запрещён?&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (XXX)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#56</link>
    <pubDate>Fri, 24 Jan 2020 00:49:32 GMT</pubDate>
    <description>&amp;gt; да легко. например, если ломануть админа, можно отредактироват статьи, напихав в них &lt;br&gt;&amp;gt; скрытых ссылок на вродоносные сайты. спам. из upload можно инклюдом запускать &lt;br&gt;&amp;gt; свой код, например ДОС-ботов.&lt;br&gt;&amp;gt; в общем, фантазия безгранична. в отличте от вашего метода &quot;защиты изоляциией&quot; &lt;br&gt;&lt;br&gt;&#064;gogo,&lt;br&gt;&amp;gt; инклюдом запускать свой код, например ДОС-ботов&lt;br&gt;&lt;br&gt;как будет dos-bot отсылать запросы если интернет у него отключен?&lt;br&gt;разрешены только запросы на вход и на ответы через conntrack. (принцип stateful firewall)&lt;br&gt;&amp;gt; да легко. например, если ломануть админа&lt;br&gt;&lt;br&gt;/wp-admin/, wp-login.php закрывается по IP адресу.&lt;br&gt;&amp;gt;из upload можно инклюдом&lt;br&gt;&lt;br&gt;Про инклюд понял, здесь согласен. Но разве первые два метода не нивелируют любую пользу от взлома, разве что контент можно отдавать со скрытыми ссылками&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (Антон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#55</link>
    <pubDate>Tue, 21 Jan 2020 13:03:16 GMT</pubDate>
    <description>Я не специализируюсь на cms на пыхе (боже упоси), просто хочу быть в курсе как мимопроходил.&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (Урри)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#54</link>
    <pubDate>Mon, 20 Jan 2020 13:20:42 GMT</pubDate>
    <description>Наверное то же самое, что высококвалифицированному комбайнеру использовать газонокосилку?&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#52</link>
    <pubDate>Mon, 20 Jan 2020 11:31:29 GMT</pubDate>
    <description>поинтересуйтесь на досуге, как устроена у него нумерация версий (у one-true-tex, а не адаптированных для бубунточки форков, разумеется). А потом, когда узнаете кое-что новое для себя, подумайте еще разок, что я пытался до вас донести.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (iCat)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#50</link>
    <pubDate>Mon, 20 Jan 2020 07:34:24 GMT</pubDate>
    <description>&amp;gt; какая, говорите, версия TeX нынче последняя?&lt;br&gt;&amp;gt; Не зависит от опыта, говорите?&lt;br&gt;&lt;br&gt;Ты готов утверждать о том, что в TeX нет ошибок?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#49</link>
    <pubDate>Mon, 20 Jan 2020 04:16:53 GMT</pubDate>
    <description>какая, говорите, версия TeX нынче последняя? &lt;br&gt;&lt;br&gt;Не зависит от опыта, говорите? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#48</link>
    <pubDate>Mon, 20 Jan 2020 04:13:33 GMT</pubDate>
    <description>&amp;gt; закрываешь инет для виртуалки с вордпрессом, изменения на запись в ФС - только через FTP&lt;br&gt;&lt;br&gt;cms на этом перестает работать, обновление поставить нельзя, в том числе дырявого плагина, и первая же дырка с include решает проблему исполняемых uploads.&lt;br&gt;Не говоря уже про sql injections, которые тоже никуда не деваются.&lt;br&gt;&lt;br&gt;Но твой бложег в безопасносте, Васян! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критические уязвимости в WordPress-плагинах, имеющих более 4... (gogo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/119522.html#47</link>
    <pubDate>Sun, 19 Jan 2020 11:49:55 GMT</pubDate>
    <description>да легко. например, если ломануть админа, можно отредактироват статьи, напихав в них скрытых ссылок на вродоносные сайты. спам. из upload можно инклюдом запускать свой код, например ДОС-ботов.&lt;br&gt;в общем, фантазия безгранична. в отличте от вашего метода &quot;защиты изоляциией&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
