<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Виджет социальных сетей для WordPress оказался источником спама</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html</link>
    <description>В плагине social-media-widget к WordPress (WordPress Social Media Widget), с реализацией виджета для вставки кнопок быстрого обращения к социальным сетям, выявлено (http://blog.sucuri.net/2013/04/wordpress-plugin-social-media-widget.html) наличие вредоносного кода для подстановки спама. Усугубляет ситуацию то, что плагин пользуется большой популярностью и был загружен более 900 тысяч раз. В настоящее время плагин уже удалён из каталога WordPress, а всем пользователям дана рекомендация незамедлительного отключения данного плагина в своих системах.&lt;br&gt;&lt;br&gt;&lt;br&gt;В процессе изучения кода плагина были выявлены вставки, осуществляющие загрузку с внешних сайтов блоков для непрошенной подстановки на использующий плагин сайт спама в форме SEO-ссылок. По предварительной оценке вредоносный код появился в репозитории 12 дней назад при выпуске релиза 4.0 данного плагина. Некоторые пользователи сообщают (http://wordpress.org/support/topic/anyone-know-why-social-media-widget-was-removed) о наличии иного, похожего по назначению, вред</description>

<item>
    <title>Виджет социальных сетей для WordPress оказался источником сп... (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#38</link>
    <pubDate>Fri, 12 Apr 2013 15:14:27 GMT</pubDate>
    <description>&amp;gt; Нэ могу молчат...&lt;br&gt;&amp;gt; А что такое Дунай?&lt;br&gt;&lt;br&gt;Донау &amp;#8212; это река такая.&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался источником сп... (АнонимЭ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#37</link>
    <pubDate>Fri, 12 Apr 2013 12:11:03 GMT</pubDate>
    <description>Кто такой, этот Ваш Олег?!&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#36</link>
    <pubDate>Thu, 11 Apr 2013 22:37:54 GMT</pubDate>
    <description>как тут правильно спросили &amp;#8212; а кто их в production пустил-то? это тоже &amp;#171;примета похапэ&amp;#187;. характерный узнаваемый стиль: &amp;#171;а, я колбасу на кухне резал? значит, и операцию на сердце смогу!&amp;#187;&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался... (бедный буратино)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#35</link>
    <pubDate>Thu, 11 Apr 2013 22:25:08 GMT</pubDate>
    <description>&amp;gt; большинство этих &quot;изысков&quot; написано далеко не теми, кто занимается программированием на &lt;br&gt;&amp;gt; php более менее профессионально, настоящие ужасы как правило пишут дизайнеры и &lt;br&gt;&amp;gt; прочие люди, достаточно далекие от написания кода &lt;br&gt;&lt;br&gt;И кто этих людей пустил исправлять критические уязвимости? Речь о культуре php, где подобное - норма. Где не решают проблемы, а латают заплатки, где о красоте и читаемости кода никто не думает.&lt;br&gt;&lt;br&gt;ps. Тех, кто занимается php более менее профессионально, рано поздно начинает от php тошнить. И они бегут... как Мопассан бежал от Эйфелевой башни, которая давила ему мозг своей пошлостью.&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался... (Sylvia)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#34</link>
    <pubDate>Thu, 11 Apr 2013 21:54:28 GMT</pubDate>
    <description>большинство этих &quot;изысков&quot; написано далеко не теми, кто занимается программированием на php более менее профессионально, настоящие ужасы как правило пишут дизайнеры и прочие люди, достаточно далекие от написания кода&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался источником сп... (Sylvia)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#33</link>
    <pubDate>Thu, 11 Apr 2013 21:29:58 GMT</pubDate>
    <description>очень много мусора разного для ВП, я это УГ стала чистить из плагинов и тем после того как упал сайт, который проверялся темой оформления на наличие обновлений при _каждой генерации_ страницы cоответственно блог подвисал на каждой странице на минуту (выжрав максимум процессов php), и увы подобных &quot;изысков&quot; полно и в плагинах и в темах... И как правило время генерации страницы зависит уже далеко не от скорости работы php на хостинге, а от скорости прохождения всех этих мусорных запросов. В социальных же виджетах тормоза вообще обычное дело.. твиттеры, триберры (ужасный плагин), и прочая бяка...&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался источником сп... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#32</link>
    <pubDate>Thu, 11 Apr 2013 07:27:33 GMT</pubDate>
    <description>&quot;Спросите у Олега&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался источником сп... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#31</link>
    <pubDate>Thu, 11 Apr 2013 07:26:14 GMT</pubDate>
    <description>&amp;gt; Вебдваноль заказывали? Получите и распишитесь.&lt;br&gt;&lt;br&gt;Ты так говоришь, как будто трояны придумали вебдванольщики. Пффф, ты делаешь им слишком много чести!&lt;br&gt;</description>
</item>

<item>
    <title>Виджет социальных сетей для WordPress оказался источником сп... (Anonymous1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/89541.html#30</link>
    <pubDate>Thu, 11 Apr 2013 07:17:45 GMT</pubDate>
    <description>Нэ могу молчат...&lt;br&gt;&lt;br&gt;А что такое Дунай?&lt;br&gt;</description>
</item>

</channel>
</rss>
