<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Спустя три месяца с момента обнаружения уязвимости динамика ...</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html</link>
    <description>Несмотря на то, что с момента обнаружения (http://www.opennet.ru/opennews/art.shtml?num=31377) уязвимости в Timthumb, популярном дополнении к WordPress, прошло три месяца, исследование компании Avast показало (https://blog.avast.com/2011/10/31/following-wordpress-into-a-blackhole/), что темп заражения уязвимых сайтов вредоносным ПО продолжает оставаться на высоком уровне. В сентябре было поражено около 2500 сайтов, через которые злоумышленники пытались эксплуатировать клиентские машины с целью внедрения вредоносного ПО, используемого для рассылки спама, участия в DDoS-атаках и совершения других неподконтрольных пользователю действий. В октябре темп заражения сохранился на прежнем уровне, что свидетельствует о том, что многие пользователи блогов совершенно не заботятся о безопасности и не следят за появлением критических обновлений.&lt;br&gt;&lt;br&gt;&lt;br&gt;После эксплуатации уязвимости в дополнении Timthumb, поставляемом в комплекте с некоторыми визуальными темами и используемом для изменения размера фотог...&lt;br&gt;&lt;br&gt;URL: https://blog.a</description>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Georges)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#16</link>
    <pubDate>Fri, 04 Nov 2011 13:36:23 GMT</pubDate>
    <description>timthumb это такой плагин, который делает так, чтобы все картинки ни в коем случае не отдавались статикой  -  только через скрипт, да ещё с ресайзом на лету.&lt;br&gt;Причём компоненты тем также любят авторесайзить.&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#15</link>
    <pubDate>Fri, 04 Nov 2011 11:59:33 GMT</pubDate>
    <description>&amp;gt; А в них нет дыр? Если знания позволяют, то проще свой движок &lt;br&gt;&amp;gt; быстро накидать... Это всего строчек 20 на пыхе...&lt;br&gt;&lt;br&gt;А где гарантия что там дыр не будет? И вообще, дыра в стороннем аддоне а не вордпрессе. Под ваше самопальное двигло аддонов просто не будет. Кто бы сомневался, что гильотина надежно и эффективно лечит головную боль?!&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#14</link>
    <pubDate>Fri, 04 Nov 2011 11:57:41 GMT</pubDate>
    <description>&amp;gt; Зачем использовать многолетдырявый WordPress?&lt;br&gt;&lt;br&gt;Для начала, дырка не в вордпрессе, а в побочном аддоне. Сам вордпресс сто лет как никто не ломал (я даже вспомнить не могу - есть ли критичные дыры).&lt;br&gt;&lt;br&gt;Кстати и браузеры ломают через эксплойты, &quot;половина из которых направленны на поражение Java-плагина&quot; - тоже через аддон, только оракловый :)))&lt;br&gt;&lt;br&gt;Итого: нефиг юзать довески откуда попало, а если юзаете - обновляйтесь вовремя.&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#13</link>
    <pubDate>Fri, 04 Nov 2011 07:56:32 GMT</pubDate>
    <description>Не совсем понял слово &quot;плагиноуязвимые&quot;, но попробую подробнее&lt;br&gt;&lt;br&gt;По запросу &quot;WordPress&quot; (http://web.nvd.nist.gov/view/vuln/search-results?query=wordpress&amp;search_type=all&amp;cves=on) из последних 20 уязвимостей - 16 в темах оформления, 2 в плагинах и только 1 в самом вордпрессе (ещё одна вообще левая, видимо там поиск лажает).&lt;br&gt;По запросу &quot;Joomla&quot; - все 20 результатов относятся к дополнительным компонентам. &lt;br&gt;Дальше искать было лень.&lt;br&gt;&lt;br&gt;Конечно, глубоких исследований я не проводил и подробной статистикой не располагаю, но тенденцию вроде и так видно. Т.е. я не говорю, что эти CMS-ки такие надежные и защищенные - их тоже люди пишут. Но всё-таки к самим движкам требования в плане безопасности предъявляются более высокие, чем ко всяким дополнениям, которые пишут все кому не лень и они как раз чаще всего и становятся причиной взлома (ваш К.О.)&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (anonim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#12</link>
    <pubDate>Fri, 04 Nov 2011 06:23:11 GMT</pubDate>
    <description>Если указал сколько плагинов обсмотрел, то укажи и сколько из них плагиноуязвимые. А то неинформативное сообщение твоё.&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (AlexAT)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#11</link>
    <pubDate>Fri, 04 Nov 2011 05:59:49 GMT</pubDate>
    <description>Динамика сохраняется просто потому, что каждый хомяк счел себя достаточно крутым, чтобы самому поддерживать блог. Вот и всё.&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#10</link>
    <pubDate>Fri, 04 Nov 2011 04:52:41 GMT</pubDate>
    <description>Справедливости ради, надо отметить, что уязвимость не в самом в WordPress&apos;е, а в его плагине. Это, кстати, характерно для многих CMS. Ради интереса проверил на http://web.nvd.nist.gov/view/vuln/search последние 20 уязвимостей для самым популярных (wordpress, joomla, drupal). Большинство дыр - в плагинах, дополнительных модулях и темах оформления.&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#9</link>
    <pubDate>Thu, 03 Nov 2011 22:59:59 GMT</pubDate>
    <description>Всех версий.&lt;br&gt;Я &quot;запускал&quot; баннеры в на любой из последних версий и на одной бородатой.&lt;br&gt;Уверен, именно благодаря этим эксплойтам, в последней опере появился пункт &quot;Включить плагины только по запросу&quot;.&lt;br&gt;Теперь висит элемент, на который надо щелкнуть, чтобы тот начал работать.&lt;br&gt;Я на обоих сайтах, где нужны плагины, включил их в исключения.&lt;br&gt;Браузер стал жрать еще меньше оперативки, чем раньше.&lt;br&gt;</description>
</item>

<item>
    <title>Спустя три месяца с момента обнаружения уязвимости динамика ... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/81154.html#8</link>
    <pubDate>Thu, 03 Nov 2011 22:44:20 GMT</pubDate>
    <description>Перефразируя классика - есть два типа CMS: дырявые, и которые никто не использует.&lt;br&gt;</description>
</item>

</channel>
</rss>
