Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в WordPress-плагине wpDiscuz, насчитывающем 80 тысяч установок" | +/– | |
Сообщение от opennews (??), 02-Авг-20, 10:59 | ||
В WordPress-плагине wpDiscuz, который установлен на более чем 80 тысячах сайтов, выявлена опасная уязвимость, позволяющая без аутентификации загрузить любой файл на сервер. В том числе можно загрузить PHP-файлы и добиться выполнения своего кода на сервере. Проблеме подвержены версии с 7.0.0 по 7.0.4 включительно. Уязвимость устранена в выпуске 7.0.5... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +15 +/– | |
Сообщение от Аноним (1), 02-Авг-20, 10:59 | ||
Насколько я помню из своего опыта работы с вордпресс, в нем каждый второй плагин такой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от Аноним (38), 03-Авг-20, 03:29 | ||
wp - самый активный запрос на серваках для пробития дыр | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +11 +/– | |
Сообщение от Spoofing (?), 02-Авг-20, 11:02 | ||
одни и те же уязвимости, когда ещё в нулевых загружали на форумы аватарки с php-кодом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от Аноним (28), 02-Авг-20, 17:12 | ||
Обучаемость - это не про пыхеров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +7 +/– | |
Сообщение от Вадик (??), 03-Авг-20, 09:17 | ||
Дело не в обучаемости. Многие просто не понимают а что такого. Ну возникнет проблема, будем фиксить, главное что работает! | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от Alex_K (??), 02-Авг-20, 11:08 | ||
"при выполнении PHP-файлов интерпретатор игнорирует все части вне блоков "<?php"" | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от YetAnotherOnanym (ok), 02-Авг-20, 12:23 | ||
> Вне этих блоков содержимое выводится в STDOUT | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –3 +/– | |
Сообщение от НяшМяш (ok), 02-Авг-20, 16:33 | ||
С такой особенности пыхи даже я только что офигел. Когда впервые мне показали пыху ещё в школе, я спросил "что это за кусок?". Чуйка моей пятой точки ещё ни разу не подводила меня. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +9 +/– | |
Сообщение от Аноним (4), 02-Авг-20, 11:30 | ||
Никогда такого не было и вот опять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –28 +/– | |
Сообщение от suffix (ok), 02-Авг-20, 12:21 | ||
В старом анекдоте была такая фраза "евреи не жалейте заварки". | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +18 +/– | |
Сообщение от YetAnotherOnanym (ok), 02-Авг-20, 12:28 | ||
> на Битрикс | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (40), 03-Авг-20, 06:37 | ||
Торгует им или кодит на нем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от suffix (ok), 03-Авг-20, 08:33 | ||
Лавры Шерлока Холмса Вам не по плечу :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от Аноним (51), 03-Авг-20, 13:04 | ||
Раз не программист, тогда и нечего рассуждать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –1 +/– | |
Сообщение от suffix (ok), 03-Авг-20, 13:18 | ||
Снобизм свой поумерить не хотите ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от benu (ok), 03-Авг-20, 15:51 | ||
Прикольные истории для малышков у вас. :) | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
60. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от suffix (ok), 03-Авг-20, 16:07 | ||
1. Спасибо :) Вы сказки имеете ввиду ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (9), 02-Авг-20, 12:36 | ||
Этот ваш битрикс никому кроме пары стран не нужОн. И даже если заказчик с одной из них, то ему понадобится не "чуть больший бюджет", а намного больший (пишу как человек, работающий с этим всем). | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
11. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –4 +/– | |
Сообщение от suffix (ok), 02-Авг-20, 12:40 | ||
>Там, где в вп можно поставить плагин | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от Аноним (14), 02-Авг-20, 14:14 | ||
Вы пропустили последнее слово "вокруг". | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от пох. (?), 02-Авг-20, 15:45 | ||
> даже если заказчик с одной из них, то ему понадобится не "чуть больший бюджет", | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –6 +/– | |
Сообщение от Аноним (10), 02-Авг-20, 12:39 | ||
Полностью поддерживаю. Битрикс - это лучшее что доступно для разработки сайтов. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
12. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –3 +/– | |
Сообщение от Michael Shigorin (ok), 02-Авг-20, 13:02 | ||
Ну если у вас пошли такие "предложения", то упомяну TYPO3 -- оно не только поспорит с битриксом, а и свободное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от cypa (ok), 02-Авг-20, 15:18 | ||
Михаил, вот от вас я не ожидал такого пиара CMS на PHP+MySQL, ведь это принципиально неправильная архитектура для CMS, пихать в СУБД всё подряд, а потом мучительно оптимизировать и кэшировать - это просто извращения и перверсия, по 10 раз сериализировать данные просто чтобы тупо отдать их через http - неужели вы такое поддерживаете, Михаил? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Michael Shigorin (ok), 03-Авг-20, 11:39 | ||
Сравнивают две CMS на PHP+[My]SQL, упомянул третью; Вы точно так же вправе назвать любой другой вариант, который считаете красивым и оптимальным, желательно по опыту. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от InuYasha (??), 03-Авг-20, 14:08 | ||
Собирался ставить Друпал - он норм? | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | –1 +/– | |
Сообщение от Аноним (24), 02-Авг-20, 15:57 | ||
Как typo3 с кассами и эквайрингом? | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
30. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (10), 02-Авг-20, 17:34 | ||
>Интеграции с crm и учетными системами? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (51), 03-Авг-20, 13:09 | ||
С какими такими кассами? Typo3 - это международный проект, если что. С чего бы местечковая российская специфика там должна быть в комплекте? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
62. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от Satori (ok), 03-Авг-20, 21:20 | ||
>Битрикс - это лучшее что доступно для разработки сайтов. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
17. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от пох. (?), 02-Авг-20, 15:14 | ||
> Кроме того Битрикс вообще как правило не нуждается в сторонних плагинах - всё нужное есть из | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
19. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от suffix (ok), 02-Авг-20, 15:20 | ||
1. Форум есть в Битриксе (функционал конечно так себе - Вы правы). | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от пох. (?), 02-Авг-20, 15:28 | ||
> Общий смысл моего поста Вы прекрасно поняли - если не пожалеть средств то из Битрикса можно | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от suffix (ok), 02-Авг-20, 15:45 | ||
Ну вот мы с Вами и сошлись во мнениях ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от istepan (ok), 03-Авг-20, 07:44 | ||
🤮 | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
43. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от suffix (ok), 03-Авг-20, 08:05 | ||
Либо: | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +4 +/– | |
Сообщение от Аноним (9), 02-Авг-20, 12:27 | ||
Хмм. Имел опыт в оптимизации плагина (разрабатывал его не я) для последующей публикации на wordpress.org, так их ревьюеры такую простыню по безопасности выкатили: и ввод чисть, и права на доступ к этому функционалу проверяй, и еще много чего другого. И все это через стандартный функционал вп. Проверяют же плагины, а все равно вп - решeто в плане безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (13), 02-Авг-20, 13:39 | ||
Зачем вообще пользовательские файлы смешивать с кодом сайта (код сайта пропускается через интерпретатор, а пользовательские данные вообще обрабатываться не должны, а должны просто отдаваться с минимальным оверхедом)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +4 +/– | |
Сообщение от пох. (?), 02-Авг-20, 15:30 | ||
> Зачем вообще пользовательские файлы смешивать с кодом сайта | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (13), 02-Авг-20, 16:34 | ||
.htaccess, не? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от пох. (?), 02-Авг-20, 17:30 | ||
полож на место имя моей аватарки! | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Анон1212 (?), 02-Авг-20, 14:43 | ||
Никогда не было и вот опять | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (32), 02-Авг-20, 20:06 | ||
как в wordpress запретить показывать какие плагины используются? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от BlackRot (ok), 02-Авг-20, 20:48 | ||
Никак. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от InuYasha (??), 03-Авг-20, 14:33 | ||
я правильно понимаю что там небинарные php-файлы, которые можно изменять по своему усмотрению? или там настолько анальная лицензия что за админом смотрит party van? | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от BlackRot (ok), 03-Авг-20, 22:16 | ||
Правильно понимаете. Всё открыто, можете редактировать что угодно на своё усмотрение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +3 +/– | |
Сообщение от FlatFile CMS (?), 02-Авг-20, 20:54 | ||
Не использовать wordpress? | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
44. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от BlackRot (ok), 03-Авг-20, 08:08 | ||
Или зашифровать вообще всё | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от istepan (ok), 03-Авг-20, 07:59 | ||
Хахаха, классика котссигаретой.джпг | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от BlackRot (ok), 03-Авг-20, 08:10 | ||
Это да. Сам движок если и появляется какая то уязвииость фиксится в считанные минуты, а вот плагины это отдельная история | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от Аноним (46), 03-Авг-20, 08:11 | ||
Жопаболь блоггеров? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +2 +/– | |
Сообщение от Аноним (50), 03-Авг-20, 13:00 | ||
"Уязвимость вызвана недоработкой в коде проверки загружаемых типов файлов, используемом для прикрепления изображений к комментариям." | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (38), 03-Авг-20, 14:59 | ||
> если он с 644, то интерпретатор его не должен выполнять | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +/– | |
Сообщение от Аноним (61), 03-Авг-20, 20:23 | ||
> ведь если он с 644, то интерпретатор его не должен выполнять | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
55. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +3 +/– | |
Сообщение от InuYasha (??), 03-Авг-20, 14:14 | ||
"Сколько лет служу, а <s>пароль</s>проблема не меняется" | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Критическая уязвимость в WordPress-плагине wpDiscuz, насчиты..." | +1 +/– | |
Сообщение от Аноним (58), 03-Авг-20, 15:17 | ||
Да сколько уже дыр в этих плагинах, теперь по каждому новость писать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |