The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP, имеющем 500 тысяч установок, opennews (?), 13-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  –4 +/
Сообщение от hgdslvodf (?), 13-Дек-20, 11:51 
>в публично доступном каталоге "/wp-content/plugins/easy-wp-smtp/"

кривая настройка вебсервера и уязвимость плагина всё-таки разные вещи.

>для каталога не было настроено скрытие списка файлов

именно

>добавили файл index.html для запрета просмотра списка файлов

wat?

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +6 +/
Сообщение от InuYasha (??), 13-Дек-20, 11:52 
Нахрена в проде вообще генерить ТАКОЙ лог да ещё и в папку в /www/?!!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +20 +/
Сообщение от YetAnotherOnanym (ok), 13-Дек-20, 12:16 
> переместили лог в отдельный каталог и добавили сброс содержимого при каждой активации плагина

Они прямо-таки постигли дзен логирования: очистка логов при перезапуске - это как раз то, что нужно для разбора полётов в случае проблем.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +8 +/
Сообщение от Аноним (9), 13-Дек-20, 14:07 
Самое интересное, что проблемы безопасности в таких случаях очень показательны.
Не сложные ошибки, эксплуатирующиеся по сторонним каналам, не проблемы самого языка, не какие-то интересные сбои.

Нет.

Так, халатность и разгильдяйство, самое дно того качества кода, что вообще может быть написан на PHP, и уже до такой степени показательно, что WP стал чудесной антирекламой языку.


Это удручает, и это отвратительно.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

10. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +/
Сообщение от Аноним (11), 13-Дек-20, 14:16 
И что думаете если Wordpress перейдет на Rust, что-то изменится в плане уязвимостей?
Ответ: Нет.
А если результат одинаковый, а времени на разработку уйдет в 10 раз больше, зачем использовать Rust?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +4 +/
Сообщение от Аноним (20), 13-Дек-20, 15:23 
> Обновление WordPress 5.6

Обновление Уязвимостей 5.6

Ответить | Правка | Наверх | Cообщить модератору

34. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  –2 +/
Сообщение от КО (?), 13-Дек-20, 18:18 
"предназначенном для организации отправки писем через SMTP-сервер"
С какого-то xера ведет логи
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

35. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +/
Сообщение от Аноним (35), 13-Дек-20, 18:32 
обновление 5.6 имеет проблемы совместимости с плагином Classic Editor (или наоборот, как угодно). В зависимости от вашей удачи, могут пропасть отдельные элементы, например, подсветка выделения в ctrl+k, или полная неработоспособность редактора TinyMCE. обновляйтесь аккуратнее, господа.
Ответить | Правка | Наверх | Cообщить модератору

36. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +1 +/
Сообщение от Аноним (38), 13-Дек-20, 19:21 
красава
Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +1 +/
Сообщение от Ilya Indigo (ok), 13-Дек-20, 21:18 
Просто охренеть... даже культурные слова не находятся...
Ответить | Правка | Наверх | Cообщить модератору

42. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  –2 +/
Сообщение от Аноньимъ (ok), 14-Дек-20, 01:05 
Вордпресс вроде целиком из дыр состоит бай десинг.

Новость как в виндовс нашли телеметрию короче.

Ответить | Правка | Наверх | Cообщить модератору

49. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  –1 +/
Сообщение от qweqwe (?), 14-Дек-20, 09:57 
Админю пару сайтов на WP, и стоят эти плагины.
Фишка в том что используется только nginx + php-fpm)
Там файлы не выводятся.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +2 +/
Сообщение от Аноним (54), 14-Дек-20, 10:49 
> плагин сохранял в публично доступном каталоге "/wp-content/plugins/easy-wp-smtp/" файл с отладочным логом, в котором отображалось содержимое всех отправленных писем

Откуда растут руки у этих пейсателей? Зато мега-фреймворки, тонны классов, юнит-тесты, все дела. Вот только всё это бесполезно, когда руки растут оттуда.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

58. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +1 +/
Сообщение от Аноним (59), 14-Дек-20, 18:33 
А чего тут растоманов нет? В php тоже нет работы с памятью, а дыр больше чем в любом сишном проекте.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

69. "Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,..."  +/
Сообщение от mickvav (?), 15-Дек-20, 16:48 
А отключить вывод отладочной информации в установке по умолчанию авторы считают выше своего достоинства?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру