Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Зафиксирована массовая атака на сайты с необновлённым движко..." | +/– | |
| Сообщение от opennews (??), 22-Сен-18, 12:01 | ||
В сети выявлена (https://blog.malwarebytes.com/threat-analysis/2018/09/mass-w... автоматизированная массовая атака, поражающая сайты на базе системы управления контентом WordPress, которая используется (https://www.opennet.ru/opennews/art.shtml?num=48207) примерно на 30% из десяти миллионов крупнейших сайтов. В ходе атаки поражаются сайты с необновлённым движком, при этом в ходе вредоносной активности эксплуатируются различные ранее исправленные уязвимости, как в самом движке WordPress, так и в плагинах к нему. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 22-Сен-18, 12:01 | +/– | |
приехали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #10, #70 | ||
| 2. Сообщение от iCat (ok), 22-Сен-18, 12:17 | +/– | |
А что - "приехали"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от A.Stahl (ok), 22-Сен-18, 12:19 | +22 +/– | |
>WordPress | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Аноним (4), 22-Сен-18, 12:22 | +1 +/– | |
> движок сайта и установленные плагины обновлены до самой свежей версии | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #12 | ||
| 6. Сообщение от Аноним (-), 22-Сен-18, 12:27 | –6 +/– | |
Разве хостинг на должен следить чтобы у пользователей была версия wordpress без уязвимостей? И справлять все уязвимости | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8 | ||
| 7. Сообщение от Tank (??), 22-Сен-18, 12:29 | +21 +/– | |
Не зря я пилил свой движок для блогов. Теперь и продаю почти готовое, только для каждого клиента слегка переделываю, и мамкины кулхацкеры не страшны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #17, #23, #38, #79 | ||
| 8. Сообщение от Аноним (8), 22-Сен-18, 12:31 | +11 +/– | |
А также править код всех кастомизаций и плагинов, ну и кофе варить тоже хостинг обязан :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 9. Сообщение от Аноним (9), 22-Сен-18, 12:37 | –1 +/– | |
Пусть хостинг обновляет. За что ему бухгалтер 100р платит? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 10. Сообщение от Аноним (-), 22-Сен-18, 12:39 | +14 +/– | |
Вордпресс всегда был дырявым гoвном. Почти как адобе флеш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #20, #62 | ||
| 12. Сообщение от Аноним (-), 22-Сен-18, 12:44 | +5 +/– | |
Ты и такой сайт не сделаешь, пойдешь на юкозе регаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #48 | ||
| 15. Сообщение от Онвоним (?), 22-Сен-18, 13:05 | +8 +/– | |
Ну это эффект Неуловимого Джо, сам понимаешь. Хотя с другой стороны, если у тебя и кодовая база меньше - то и вероятность подобных дыр меньше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
16.
Сообщение от robot228 (?), 22-Сен-18, 13:08
| –1 +/– | |
Все сайте на Ruby/Python: 0 уязвимостей, быстрый старт. Накой эта дырявая пыха нужна? Ещё и WP-помоечка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21, #22, #24, #40, #49, #55 | ||
17.
Сообщение от robot228 (?), 22-Сен-18, 13:08
| +1 +/– | |
+1 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 19. Сообщение от Аноним (-), 22-Сен-18, 13:18 | +/– | |
>В том числе на мошеннических страницах используются манипуляции к кусором, мешающие закрыть вкладку. Подобная техника применяется для симуляции блокировки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #56 | ||
| 20. Сообщение от правдоруб (?), 22-Сен-18, 13:41 | –4 +/– | |
Хоть и дырявый,но один из лучших cms систем. Joomla так ещё более дырявая и неудобная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #42, #65 | ||
| 21. Сообщение от правдоруб (?), 22-Сен-18, 13:43 | –2 +/– | |
0 уязвимостей,т.к. не популярны. А вообще какие есть cms на руби и питоне? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #44, #54 | ||
| 22. Сообщение от Аноним (22), 22-Сен-18, 13:46 | +/– | |
Cgi не безопасен по умолчанию . о каком нуле вы говорите | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #29, #80 | ||
| 23. Сообщение от ыы (?), 22-Сен-18, 14:00 | –5 +/– | |
" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #52 | ||
| 24. Сообщение от ыы (?), 22-Сен-18, 14:02 | +/– | |
"30% из десяти миллионов крупнейших сайтов" (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 25. Сообщение от Аноним (25), 22-Сен-18, 14:21 | +/– | |
Grav, php flat cms, медуза выкатывает и вовсе статику. Дудось сколько хочешь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
27.
Сообщение от Q2W (?), 22-Сен-18, 14:27
| +/– | |
Щас же досят канал, а не логику сайта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #31 | ||
29.
Сообщение от robot228 (?), 22-Сен-18, 14:32
| –1 +/– | |
Ну давай поведай что небезопасно? Может пыха? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #30 | ||
| 30. Сообщение от Аноним (30), 22-Сен-18, 14:35 | +2 +/– | |
Мой hello world на apsx что крутится в IIS тоже никто не взломал за 10 лет что крутится у меня на локалхосте. привет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 31. Сообщение от Аноним (31), 22-Сен-18, 14:59 | +/– | |
Дудось КлоудФлар там много канала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #33 | ||
| 32. Сообщение от Дмитрий (??), 22-Сен-18, 15:08 | +1 +/– | |
ВротПрессеров не жалко, да и вообще все CMS'ников, сами выбрали бутылку, надо было заказывать индивидуальный проект, или следить за актуальным и регулярно обновлять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #34 | ||
| 33. Сообщение от Аноним (33), 22-Сен-18, 15:29 | +/– | |
КлоудФлейр злой, там непробиваемая капча. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 34. Сообщение от Аноним (34), 22-Сен-18, 15:32 | +1 +/– | |
Покажи как надо, подай пример всем! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 38. Сообщение от pull request (?), 22-Сен-18, 16:11 | +/– | |
Пилить свой движок это компромис. От мамкиных хакиров, которые только в готовый сплоит тыкать могут- защитит лучше. Но если вдруг кто то задастся целью взломать именно твой сайт- имхо, найдут и посерьезнее дыры, чем в wp. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #74 | ||
| 40. Сообщение от pull request (?), 22-Сен-18, 17:16 | +/– | |
Дело не в пыхе, пейтоне или руби. Дело в том, кто и как их использует. В пыхе уровень вхождения ниже, язык популярнее, г**но-кодеров больше. Из за этого создается впечатление, что виноват ЯП, но это не так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #46 | ||
| 42. Сообщение от Аноним (42), 22-Сен-18, 18:29 | –2 +/– | |
Капельку ты не щупал, я так понимаю... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #64 | ||
| 44. Сообщение от Аноним (44), 22-Сен-18, 18:33 | +/– | |
Руби хз, на бидоне - Зопа, Плон, ещё там какая-то синяя рыба, все на джанге. Это если чесно-спортивно, без гугленья. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #45 | ||
| 45. Сообщение от Аноним (44), 22-Сен-18, 18:44 | +/– | |
Хы, зопа (Ballerus ballerus) это и есть синий лещ (blue bream). Давно смотрел... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 46. Сообщение от Аноним (44), 22-Сен-18, 18:49 | +2 +/– | |
Не совсем. Там, где другой язык ругнётся и вылетит (при сравнении тёплого с мягким), пых несмотря ни на что выдаст какой-то результат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #47, #53, #68 | ||
| 47. Сообщение от Аноним (47), 22-Сен-18, 19:29 | +/– | |
Какие кодеры, такой и результат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 48. Сообщение от Аноним (48), 22-Сен-18, 19:31 | +4 +/– | |
я пытался там зарегаться, но не смог отгадать капчу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
49.
Сообщение от Vitaliy Blats (?), 22-Сен-18, 20:07
| +3 +/– | |
> Все сайте на Ruby/Python: 0 уязвимостей, быстрый старт. Накой эта дырявая пыха нужна? Ещё и WP-помоечка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 52. Сообщение от Annoynymous (ok), 22-Сен-18, 23:47 | +/– | |
Кто-то умеет делать автомобили, кто-то нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 53. Сообщение от Аноним (53), 22-Сен-18, 23:47 | +1 +/– | |
Раз ты такой умный, включи и заставь их исправить все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 54. Сообщение от SubGun (ok), 23-Сен-18, 00:37 | +/– | |
На руби довольно интересно смотрится вражеский camaleon cms и наш, родной apiq.io. А так же есть очень много проектов, которые делали, но бросали. Вообще тема cms на руби непопулярна. Считается, что разработчик сам себе напишет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 55. Сообщение от SubGun (ok), 23-Сен-18, 00:44 | –2 +/– | |
Это пыха дырявая? А питон с руби что лучше? А ничего, что у них всех одна огромная дыра - гребаный nodejs. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #66, #69 | ||
| 56. Сообщение от Kuromi (ok), 23-Сен-18, 01:56 | +/– | |
Не только, в ФФ тоже есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 62. Сообщение от th3m3 (ok), 23-Сен-18, 13:36 | –1 +/– | |
Лучше бы они деньги не в пиар вложили, а в своё чудо г0внокодинга. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 64. Сообщение от th3m3 (ok), 23-Сен-18, 13:39 | +1 +/– | |
Про Drupalgeddon напомнить? Тысячи сайтов были взломаны. Wordpress хоть ещё автоматически обновляться умеет, ну или частично вручную - в админке на кнопку нажать. А Друпал? Это тот ещё гемор, да и не факт, что после обновления чего не отвалится. Всегда была интрига. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #67 | ||
| 65. Сообщение от th3m3 (ok), 23-Сен-18, 13:41 | –3 +/– | |
Орнул с тебя. Архитектура wordpress, прям самая лучшая, ага) Это тот случай, когда можно любое говно вывести в топы, если есть деньги на маркетинг. Пипл схавает, потом будет больно, но это уже их проблемы) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 66. Сообщение от Аноним (-), 23-Сен-18, 13:45 | +/– | |
Даже ПыхаПе прогеры осознают что пыха дырявая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 67. Сообщение от Аноним (-), 23-Сен-18, 13:47 | +1 +/– | |
Дрюпал тоже донный, страшная весчь... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 68. Сообщение от Аноним (68), 23-Сен-18, 13:51 | +1 +/– | |
>при сравнении тёплого с мягким | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #72 | ||
| 69. Сообщение от Аноним (68), 23-Сен-18, 13:56 | +3 +/– | |
"nodejs дыра в php, python, ruby" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 70. Сообщение от Аноним (70), 23-Сен-18, 14:21 | +/– | |
Действительно, приехали. Реклама malwarebytes на opennetе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 72. Сообщение от Аноним84701 (ok), 23-Сен-18, 17:22 | +1 +/– | |
>>при сравнении тёплого с мягким | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #81 | ||
73.
Сообщение от prografika (?), 23-Сен-18, 17:37
| +/– | |
Если нормальная защита стоит и настроено все нормально, то все будет Ок. Хотя обращаться по чистке уже начали, волна идет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. Сообщение от Аноним (74), 24-Сен-18, 06:24 | +/– | |
А если не найдут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #75 | ||
| 75. Сообщение от dr.rulez (ok), 24-Сен-18, 07:26 | +/– | |
А сколько монсеньор заплатит за найденную дыру? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 76. Сообщение от ALex_hha (ok), 24-Сен-18, 20:21 | +/– | |
Никогда такого не было и вот опять ( с ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. Сообщение от dq0s4y71 (ok), 25-Сен-18, 11:48 | +/– | |
Это называется security through obscurity. Типа, изобрету свой собственный велосипед и никто его устройство не угадает. Но практика показывает, что в конечном счёте это плохая стратегия. Угадывают. Был бы спрос. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 80. Сообщение от dq0s4y71 (ok), 25-Сен-18, 11:51 | +/– | |
Жизнь абсолютно не безопасна. 100% из тех, кто жили, померли! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 81. Сообщение от dq0s4y71 (ok), 25-Сен-18, 12:27 | +/– | |
"Strongly typed" and "weakly typed" are terms that have no widely agreed-upon technical meaning. Terms that do have a well-defined meaning are | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #82 | ||
| 82. Сообщение от Аноним84701 (ok), 25-Сен-18, 14:28 | +/– | |
> "Strongly typed" and "weakly typed" are terms that have no widely agreed-upon | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #85 | ||
| 85. Сообщение от dq0s4y71 (ok), 26-Сен-18, 11:44 | +/– | |
> Предпочтитаю таки учебные заведения в качестве источников ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 86. Сообщение от Аноним (86), 27-Сен-18, 01:50 | +/– | |
Можно и не обновляться если более жестко настроить права на файлы и папки, а за одно бэкапиться через сервис https://go.backupland.com там делается проверка на вирусы и на почту мне приходят очеты какие файлы изменились, какие удалились, какие новые появились в итоге если и хакнут, я вовремя об этом узнаю, а во вторых могу из бэкапа восстановить все файлы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. Сообщение от Онаним (?), 30-Сен-18, 02:13 | +/– | |
А разве не непрерывно происходят массовые атаки на дырявые вродпрессы? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |