<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В WordPress выявлены проблемы с защитой сессионных ключей от...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html</link>
    <description>В процессе разбора отчёта об ошибке в развиваемом организацией EFF Firefox-дополнении Privacy Badger (http://www.opennet.ru/opennews/art.shtml?num=39852) был выявлен (https://zyan.scripts.mit.edu/blog/wordpress-fail/) факт передачи в открытом виде идентификационных cookie, используемых для доступа к аккаунтам в блог-платформе WordPress (http://wordpress.org/). В том числе через незащищённое соединения передаются cookie с параметрами  сеанса для конфигураций с включенной двухфакторной аутентификацией. &lt;br&gt;&lt;br&gt;&lt;br&gt;Злоумышленник, который имеет возможность подслушать трафик жертвы (например, в публичных WiFi-сетях), может перехватить cookie и использовать их для входа в WordPress-аккаунт (по умолчанию время жизни сеанса составляет три года). Через подсмотренную cookie можно опубликовать сообщение или комментарий и получить доступ к статистике, но нельзя выполнить большинство административных действий, таких как смена пароля, так как для таких операций применяются защищённые cookie. При этом можно поменять email, что поз</description>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (MVK)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#11</link>
    <pubDate>Wed, 28 May 2014 07:42:02 GMT</pubDate>
    <description>&quot;по умолчанию время жизни сеанса составляет три года&quot; - чего тут тролить, над думать о диверсии или о кретинизме&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (Pascal)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#10</link>
    <pubDate>Wed, 28 May 2014 03:43:42 GMT</pubDate>
    <description>&amp;gt; MODx, Drupal, Joomla.. не то?&lt;br&gt;&lt;br&gt;Те-же яйца только сбоку.&lt;br&gt;&lt;br&gt;MODx не раскуривал.&lt;br&gt;У друпала юзабилити 0. Джумла глюченая, дырявая и сложная. Вордпресс превосходит обе цмс по качеству, хотя назначение немного другое.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (umbr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#9</link>
    <pubDate>Tue, 27 May 2014 16:45:28 GMT</pubDate>
    <description>MODx, Drupal, Joomla.. не то?&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (Bolek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#8</link>
    <pubDate>Tue, 27 May 2014 15:17:04 GMT</pubDate>
    <description>ща какой-нибудь битрикс прорекламирует :-)&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (rshadow)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#7</link>
    <pubDate>Tue, 27 May 2014 13:47:33 GMT</pubDate>
    <description>Такими инструментами на порядок чаще пользуются, потому и находят чаще. А те 4то делают ручками, в любом случае фреймворком пользуются с уже написанной авторизацией. Иначе, просто неуловимые джо.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#6</link>
    <pubDate>Tue, 27 May 2014 12:57:17 GMT</pubDate>
    <description>Инструменты для быстрого и легкого создаеия сайтов сложны внутри, а те, что для нелегкого - обычно наоборот проще. Потому в первых чаще ошибки находят.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (Pascal)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#3</link>
    <pubDate>Tue, 27 May 2014 08:15:35 GMT</pubDate>
    <description>Троллить опенсорсный софт все могут. А вы сможете предложить что-то лучше?&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (AlexKerrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#2</link>
    <pubDate>Tue, 27 May 2014 08:12:22 GMT</pubDate>
    <description>Типа со сложными системами создания сайта дела обстоят иначе. Дыры были есть и будут!&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress выявлены проблемы с защитой сессионных ключей от... (YetAnotherOnanym)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/96041.html#1</link>
    <pubDate>Tue, 27 May 2014 07:55:08 GMT</pubDate>
    <description>Вечно что-нибудь не &quot;слава Богу&quot; с этими инструментами для быстрого и лёгкого создания сайтов.&lt;br&gt;</description>
</item>

</channel>
</rss>
