<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: WordPress и Apache Struts среди web-платформ лидируют по чис...</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html</link>
    <description>Компания RiskSense опубликовала результаты анализа 1622 уязвимостей во фреймворках и платформах для Web, выявленных с 2010 по ноябрь 2019 года. Некоторые выводы:...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52562&lt;br&gt;</description>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (йкЛще)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#77</link>
    <pubDate>Mon, 23 Mar 2020 06:28:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Говоря об относительно простых сайтах / структуре, я, как пользователь, ожидаю попасть ровно на одну и ту же страницу, вне зависимости от того, заканчиваю я адрес слешем или нет( или к слову о том, что, даже у яндекса и гугла, yandex.ru, yandex.ru/ и google.ru, google.ru/ - это одни и те же страницы, но никак не Главная и Почта/Новости/Итп ).&lt;br&gt;&lt;br&gt;Оно, конечно, так, за одним большим НО:&lt;br&gt;Согласно спецификации, yandex.ru и yandex.ru/ - это два разных URL. Да, в подавляющем большинстве случаев на один из них вешается редирект, либо миддлварина, которая отпиливает/допиливает / в конце урлы. Но утверждать, что разные урлы, ведущие на разные страницы - это плохо... Ну, такое себе. Тем более, что в 99&#037; случаев руками никакую урлу никто вводить не будет, будут тупо кликать в адрес, или, в самых хардкорных случаях, копи-пастить.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Да ты просто гений. Только вот.. почему такая маленькая лекция об HTTP и 404-м коде, если речь вообще шла о странице-заглушке на сайте ?)&lt;br&gt;&amp;gt;&amp;gt; Обычно на сайтах есть и одноименная страниц</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (Lex)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#76</link>
    <pubDate>Fri, 20 Mar 2020 06:55:55 GMT</pubDate>
    <description>Изначально в сайте это не задумывалось, т.к на этот счет была целая куча запросов на багфикс.&lt;br&gt;&lt;br&gt;Ну вообще-то нет.&lt;br&gt;Говоря об относительно простых сайтах / структуре, я, как пользователь, ожидаю попасть ровно на одну и ту же страницу, вне зависимости от того, заканчиваю я адрес слешем или нет( или к слову о том, что, даже у яндекса и гугла, yandex.ru, yandex.ru/ и google.ru, google.ru/ - это одни и те же страницы, но никак не Главная и Почта/Новости/Итп ).&lt;br&gt;&lt;br&gt;Да ты просто гений. Только вот.. почему такая маленькая лекция об HTTP и 404-м коде, если речь вообще шла о странице-заглушке на сайте ?)&lt;br&gt;Обычно на сайтах есть и одноименная страница-заглушка, сообщающая, что вы хз куда попали и идите ка на главную страницу / пишите в поддержку. В общем-то, это одна из само-собой разумеющихся вещей на сайте, чтобы не вываливать дефолтное пустое браузерное окно с соотв. текстом.&lt;br&gt;Если что, речь не о каком-то REST / JSON-RPC и прочих штуковинах, никакого апи сервак не предоставляет - он только выдает самописный сайт на пл</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (Kuromi)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#75</link>
    <pubDate>Thu, 19 Mar 2020 22:43:00 GMT</pubDate>
    <description>Джумла конечно хороша...вот только когда там находят очередную дыру диапазон уязвимых версий обычно примерно такой 3.0-3.9, иными словами большая часть уязвимостей тянется с сааамого начала текущей &quot;мажорной&quot; версии, а это значит что дырам ГОДЫ...&lt;br&gt;</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (йкЛще)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#74</link>
    <pubDate>Thu, 19 Mar 2020 12:56:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Просто глючная и совершенно не поддерживаемая куча д.ерьма, где со слешем в конце адреса и без него, можно оказаться на совершенно разных страницах( как и в случаях разного регистра букв. И далеко не факт, что одна из них будет 404-й - это может оказаться что угодно, вплоть до админ. панели )..&lt;br&gt;&lt;br&gt;Не понял, где обещаный криминал-то?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; где со слешем в конце адреса и без него, можно оказаться на совершенно разных страницах&lt;br&gt;&lt;br&gt;2 разных URL могут вести на разные страницы.Спецификация тут: https://www.w3.org/TR/url/&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; как и в случаях разного регистра букв&lt;br&gt;&lt;br&gt;Ничего не изменилось: 2 разных URL могут вести на разные страницы. Спецификация все еще там же.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; И далеко не факт, что одна из них будет 404-й&lt;br&gt;&lt;br&gt;Кхм. 404 - это вообще не страница. 404 - это код возврата HTTP. &quot;404 Not Found - The server has not found anything matching the Request-URI.&quot; Спецификация тут: https://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html&lt;br&gt;&lt;br&gt;На всякий случай переведу: &quot;404 Не Найдено - сервер не нашел ничего, соответствующего U</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (suffix)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#73</link>
    <pubDate>Thu, 19 Mar 2020 04:48:24 GMT</pubDate>
    <description>Опять таки меня все заклюют в который уже раз.&lt;br&gt;&lt;br&gt;Но в плане именно безопасности очень неплох Битрикс (входящий в него по умолчанию бесплатный модуль &quot;Проактивная защита&quot; если настроен на 3-ий &quot;параноидальный&quot; уровень защищает от всего и вся. Фактически это WAF вполне приличный).&lt;br&gt;</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (трурль)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#72</link>
    <pubDate>Thu, 19 Mar 2020 02:09:56 GMT</pubDate>
    <description>давненько пох про phar не заводил волынку&lt;br&gt;</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (iPony129412)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#71</link>
    <pubDate>Thu, 19 Mar 2020 01:28:00 GMT</pubDate>
    <description>&amp;gt; Despite the severity of the SMB bug, there&apos;s no evidence that it&apos;s being exploited in the wild.&lt;br&gt;&lt;br&gt;Ну так шансы около нуля для пользователя.&lt;br&gt;Это надо прям SMB сервис наружу прокинуть &amp;#8211; тогда может повезёт.&lt;br&gt;И то с прошлыми всякими Петями бабахнуло спустя несколько месяцев после того, как вышла заплатка.&lt;br&gt;Ну бабахнуло, потому что апдейты не ставят (на это тоже есть причины).&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (denis111)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#70</link>
    <pubDate>Wed, 18 Mar 2020 23:45:28 GMT</pubDate>
    <description>Устаревший фреймворк для Java, сайтам на котором лень мигрировать на что-нибудь по современней. Типа банков и прочих ынтерпрайзов, которым дешевле, если ваши деньги украдут через эти уязвимости, чем обновиться.&lt;br&gt;</description>
</item>

<item>
    <title>WordPress и Apache Struts среди web-платформ лидируют по чис... (InuYasha)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/120082.html#69</link>
    <pubDate>Wed, 18 Mar 2020 22:44:34 GMT</pubDate>
    <description>&amp;gt; Просто не надо ставить софт со свалок. И ставить секурные обновления (а &lt;br&gt;&amp;gt; это вообще по умолчанию). Всё.&lt;br&gt;&amp;gt; Чудес не бывает - через карму не прилетит.&lt;br&gt;&lt;br&gt;Конечно! Значит пора поверить в чудеса: https://thehackernews.com/2020/03/smbv3-wormable-vulnerability.html&lt;br&gt;</description>
</item>

</channel>
</rss>
