<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В 12 из 50 самых популярных плагинов к WordPress выявлены уя...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html</link>
    <description>Компания Checkmarx  провела (http://www.checkmarx.com/2013/06/18/security-of-wordpress-top-plugins-3/) анализ (PDF (http://www.checkmarx.com/wp-content/uploads/2013/06/The-Security-State-of-WordPress-Top-50-Plugins.pdf), 600 Кб) безопасности 50 наиболее популярных плагинов к ориентированной на создание блогов системе управления web-контентом WordPress. Итоги оказались плачевными - 12 плагинов из 50 (24&#037;) оказались уязвимыми к типичным атакам на web-приложения, таким как подстановка SQL-кода, доступ к файлам в вышестоящим директориям (например через указание &quot;../&quot; в пути), межсайтовый скриптинг (XSS) и подделка межсайтовых запросов (CSRF).&lt;br&gt;&lt;br&gt;&lt;br&gt;При сужении выборки до 10 самых популярных плагинов, связанных с электронной коммерцией, уязвимости были выявлены в 7 (70&#037;). С учётом того, что  WordPress используется для обеспечения работы приблизительно 60 млн сайтов в сети, что составляет примерно 18&#037; от числа всех сайтов в Web, проблема принимает угрожающий характер. Точные данные по числу сайтов использующих те или</description>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress... (бедный буратино)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#32</link>
    <pubDate>Fri, 21 Jun 2013 08:40:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Конечно! Важно сколько в ней зарегистрированных дураков!&lt;br&gt;&amp;gt; И арису с буратиной возглавляют колонну этих самых особей :)))))))))))))))))))) &lt;br&gt;&lt;br&gt;Смотрю, буратино уже вышел из-под контроля.&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#31</link>
    <pubDate>Fri, 21 Jun 2013 08:19:58 GMT</pubDate>
    <description>&amp;gt; Конечно! Важно сколько в ней зарегистрированных дураков!&lt;br&gt;&lt;br&gt;И арису с буратиной возглавляют колонну этих самых особей :))))))))))))))))))))&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress выявлены уя... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#30</link>
    <pubDate>Fri, 21 Jun 2013 08:07:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt; как обычно оказываются маркетинговым булшитом&lt;br&gt;&amp;gt; Как минимум, купить этот товар Checkmarx предлагает.&lt;br&gt;&lt;br&gt;&quot;&quot;маркетинговым булшитом с целью развода не деньги&quot;&quot;&lt;br&gt;&lt;br&gt;Принимается!&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress выявлены уя... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#29</link>
    <pubDate>Fri, 21 Jun 2013 06:38:12 GMT</pubDate>
    <description>вот и приходится нам, админам, самим проверять тот софт, что используем&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#28</link>
    <pubDate>Thu, 20 Jun 2013 21:41:57 GMT</pubDate>
    <description>Конечно! Важно сколько в ней зарегистрированных дураков!&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress выявлены уя... (80е)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#27</link>
    <pubDate>Thu, 20 Jun 2013 18:28:14 GMT</pubDate>
    <description>&amp;gt; простыми словами, разговоры в пользу бедных продавцов &lt;br&gt;&amp;gt; неоткры^Wзакрытого как обычно оказываются маркетинговым булшитом&lt;br&gt;&lt;br&gt;Как минимум, купить этот товар Checkmarx предлагает. &lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress... (arisu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#26</link>
    <pubDate>Thu, 20 Jun 2013 17:25:32 GMT</pubDate>
    <description>да ну. хороший анонимус от другого хорошего анонимуса отличается. а если не отличаются, то без разницы, сколько дураков в стопке.&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress выявлены уя... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#25</link>
    <pubDate>Thu, 20 Jun 2013 15:49:35 GMT</pubDate>
    <description>Я бы сказал, что анонимы являются подвидом одной из двух указанных категорий. Блин, неужели так сложно ник зарегистрировать? Хрен поймешь даже, сколько анонимов в беседе участвуют, а уж кому отвечаешь - и подавно.&lt;br&gt;</description>
</item>

<item>
    <title>В 12 из 50 самых популярных плагинов к WordPress выявлены уя... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/90511.html#24</link>
    <pubDate>Thu, 20 Jun 2013 15:45:52 GMT</pubDate>
    <description>&amp;gt; иными словами, их &amp;#171;code analysis scan&amp;#187; может оказаться false positive и к &lt;br&gt;&amp;gt; определению уязвимостей отношения не иметь.&lt;br&gt;&lt;br&gt;простыми словами, разговоры в пользу бедных продавцов неоткры^Wзакрытого как обычно оказываются маркетинговым булшитом&lt;br&gt;</description>
</item>

</channel>
</rss>
