![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем 3 млн установок" | +/– | ![]() |
Сообщение от opennews (ok), 19-Фев-22, 09:15 | ||
В WordPress-дополнении UpdraftPlus, имеющем более 3 млн активных установок, выявлена опасная уязвимость (CVE-2022-0633), позволяющая стороннему пользователю загрузить копию базы данных сайта, в которой кроме контента содержатся параметры всех пользователей и хэши паролей. Проблема устранена в выпусках 1.22.3 и 2.22.3, которое рекомендуется как можно скорее установить всем пользователям UpdraftPlus... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от жявамэн (ok), 19-Фев-22, 09:15 | –12 +/– | ![]() |
Пхп | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2 |
2. Сообщение от Аноним (2), 19-Фев-22, 09:42 | +22 +/– | ![]() |
С вашим ником как-то log4j вспомнился... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #4 |
3. Сообщение от Аноним (4), 19-Фев-22, 10:18 | +1 +/– | ![]() |
Целая неделя без критических дыр в вордпрессе? Это победа я считаю срочно всем переходить на вордпресс. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 19-Фев-22, 10:18 | –3 +/– | ![]() |
Так в пхп и конкретно в вордпрессе дыры уровня log4j каждую неделю происходят, ор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #36 |
5. Сообщение от Иваня (?), 19-Фев-22, 10:22 | +5 +/– | ![]() |
Про WordPress можете больше не писать таких новостей. WordPress is the default hole. ^_^/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
6. Сообщение от bOOster (ok), 19-Фев-22, 10:33 | +4 +/– | ![]() |
WordPress это вообще сплошная дырка от бублика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #90 |
7. Сообщение от Аноним (7), 19-Фев-22, 10:41 | –1 +/– | ![]() |
На чом написано? ;) Уж не буду про кем.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #57 |
8. Сообщение от Аноним (41), 19-Фев-22, 10:51 | +1 +/– | ![]() |
ВП еще жив? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #17 |
10. Сообщение от bugmenot (??), 19-Фев-22, 11:04 | +2 +/– | ![]() |
Лишь бы накинуть... Сам по себе ВП безопасный и дыр а нем не много, в основном все старые. Уязвимость в стороннем ПЛАГИНЕ, который может написать любой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #16 |
11. Сообщение от Аноним (-), 19-Фев-22, 11:05 | +1 +/– | ![]() |
Бум веб-движков остался в нулевых. Что касается пито/растов, то на них будут свои, пито/растские дыры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #14, #37 |
12. Сообщение от bugmenot (??), 19-Фев-22, 11:05 | +/– | ![]() |
А причем тут ЯП? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #13 |
13. Сообщение от Аноним (7), 19-Фев-22, 11:15 | –2 +/– | ![]() |
А он тут вообще на первом месте! А на втором - обезьяна, которая его выбирает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #32 |
14. Сообщение от Аноним (41), 19-Фев-22, 11:22 | +1 +/– | ![]() |
А что сейчас в моде? Использовать фреймворки на каждый чих, чтобы больше лута на котегов собирать? Имея при этом больше половины готового своего и в виде либ. Этакий красивый развод на деньги? Не то что старперы, наплодили этих движков, да еще и модулей под 100500 задач и сидели на хлебе и воде. Голодранцы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
15. Сообщение от Аноним (15), 19-Фев-22, 11:30 | +/– | ![]() |
Причём тут дополнение если проблема не в нём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #23, #26 |
16. Сообщение от Аноним (16), 19-Фев-22, 11:37 | +/– | ![]() |
И что это меняет, а в node.js дыры в npm. Чем от это вордпресс-то выигрывает. Может вордпрессу простоя заняться аудитом плагинов. Но нет они будет ждать пока им напихают побольше дыр. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #30, #31 |
17. Сообщение от Аноним (16), 19-Фев-22, 11:39 | –1 +/– | ![]() |
На расте ничего не написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #22 |
19. Сообщение от Типичный бизнес (?), 19-Фев-22, 11:42 | +1 +/– | ![]() |
Не рушь нам мир, вордпресс идеален. Пхп — лудшЭй! 1С — это сила! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #21 |
21. Сообщение от Аноним (41), 19-Фев-22, 11:45 | +/– | ![]() |
Так 1с - это битрахс. Тут же вроде ВП обсуждаем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #47 |
22. Сообщение от Аноним (41), 19-Фев-22, 11:48 | +/– | ![]() |
Дык и на питонах особо цмс популярных я не знаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #25 |
23. Сообщение от Аноним (23), 19-Фев-22, 12:00 | +/– | ![]() |
Нет этого дополнения нет резервных копий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #29 |
24. Сообщение от псевдонимус (?), 19-Фев-22, 12:02 | +/– | ![]() |
Стабильность признак мастерства. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62 |
25. Сообщение от Аноним (16), 19-Фев-22, 12:14 | +/– | ![]() |
Джанго, Фласк для модных aiohttp, больше ничего не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #38 |
26. Сообщение от Аноним (26), 19-Фев-22, 12:18 | +3 +/– | ![]() |
> Причём тут дополнение если проблема не в нём? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #34 |
27. Сообщение от Аноним (26), 19-Фев-22, 12:26 | +3 +/– | ![]() |
Количество злорадствующих в комментах зашкаливает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #65 |
29. Сообщение от пох. (?), 19-Фев-22, 12:31 | –1 +/– | ![]() |
Ну да, dump-то л@п4атые отменили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
30. Сообщение от Аноним (30), 19-Фев-22, 12:31 | +/– | ![]() |
Зачем им проводить аудит сторонних плагинов, это же работать надо... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #85 |
31. Сообщение от Аноним (30), 19-Фев-22, 12:33 | +/– | ![]() |
Покажите дыры в npm. Хотя бы 3 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #41, #54 |
32. Сообщение от Аноним (30), 19-Фев-22, 12:34 | +/– | ![]() |
Вы на чем пишете? Покажите свой код | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #35, #55 |
34. Сообщение от Аноним (16), 19-Фев-22, 12:55 | +/– | ![]() |
Дыр будет конечно же меньше. А обвиняя плагины даже ты пытаясь неумело защитить дырковордпресс, только отбрасываешь на него еще большую тень. Даже в твоём манямирке важен результат. А результат написано в теме и в сотне точно таких же тем на тему дырок в вп в миллионе сайтов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
35. Сообщение от Аноним (7), 19-Фев-22, 12:55 | +/– | ![]() |
На Tcl, бугога! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #75 |
36. Сообщение от Тинус Лорвальдс (ok), 19-Фев-22, 12:59 | +2 +/– | ![]() |
таки каждую неделю? да ещё и уровня log4j? какую ещё бредятину ты здесь напишешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #63 |
37. Сообщение от Аноним (37), 19-Фев-22, 13:04 | +1 +/– | ![]() |
> пито/растские дыры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
38. Сообщение от Аноним (41), 19-Фев-22, 13:07 | +/– | ![]() |
А давно джанга цмсом стала? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #43, #49 |
41. Сообщение от Аноним (41), 19-Фев-22, 13:12 | +/– | ![]() |
Как заказывали: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #76 |
43. Сообщение от Аноним (16), 19-Фев-22, 13:15 | +/– | ![]() |
Всегда был. К aiohttp вопросов сильно больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #46, #52 |
46. Сообщение от Аноним (46), 19-Фев-22, 13:26 | +/– | ![]() |
Aiohttp кстати топ, какие к нему вопросы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #61 |
47. Сообщение от пох. (?), 19-Фев-22, 13:27 | –3 +/– | ![]() |
Да кто бы врал-то? Вы, рюйске, из двух зол всегда выберете самого Шайтана, если он вам пообещает на рупь дешевле. А поскольку вротпресс шва...бесплатен, то ежу понятно что вы выберете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #50 |
49. Сообщение от th3m3 (ok), 19-Фев-22, 13:59 | +/– | ![]() |
Давно существует Django CMS. Погугли) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #53 |
50. Сообщение от Аноним (41), 19-Фев-22, 14:13 | +/– | ![]() |
Пох, превед. Снова не приняли пилюлю по утру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
51. Сообщение от Онаним (?), 19-Фев-22, 14:14 | +1 +/– | ![]() |
Тот случай, когда название точно соответствует действительности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52. Сообщение от Аноним (41), 19-Фев-22, 14:14 | +/– | ![]() |
Кто был? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #84 |
53. Сообщение от Аноним (41), 19-Фев-22, 14:16 | +1 +/– | ![]() |
Серьезно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #56 |
54. Сообщение от Аноним (16), 19-Фев-22, 14:22 | +/– | ![]() |
Ор ты серьёзно собрался защищать безопасность npm? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
55. Сообщение от Аноним (16), 19-Фев-22, 14:23 | +/– | ![]() |
Давай теперь ты показывай. Ой ты же совсем забыл что ты не программист! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
56. Сообщение от th3m3 (ok), 19-Фев-22, 14:48 | +/– | ![]() |
> Серьезно? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #58 |
57. Сообщение от Аноним (57), 19-Фев-22, 15:01 | +1 +/– | ![]() |
Надо было писать на Rust. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #60 |
58. Сообщение от Аноним (41), 19-Фев-22, 15:06 | +/– | ![]() |
Не совсем. Вопрос изначально был про цмс на пито/растах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #59, #64 |
59. Сообщение от Аноним (60), 19-Фев-22, 15:13 | +1 +/– | ![]() |
Всё есть на питоне просто ты не можешь этого понять так как пыхер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #66 |
60. Сообщение от Аноним (60), 19-Фев-22, 15:14 | +/– | ![]() |
Ловкий проход в раст защитан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
61. Сообщение от Аноним (60), 19-Фев-22, 15:15 | +/– | ![]() |
Например почему он такой … асинхронный и что теперь с этим всем делать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
62. Сообщение от Аноним (60), 19-Фев-22, 15:16 | +/– | ![]() |
И стабильные мастерские комментарии | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
63. Сообщение от Аноним (-), 19-Фев-22, 15:19 | –1 +/– | ![]() |
>> Так в пхп и конкретно в вордпрессе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #68 |
64. Сообщение от th3m3 (ok), 19-Фев-22, 15:20 | +/– | ![]() |
> Не совсем. Вопрос изначально был про цмс на пито/растах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #67 |
65. Сообщение от Дегенератор (ok), 19-Фев-22, 15:37 | +/– | ![]() |
Посмотришь, что ты запоешь лет через 5ть, когда поймешь, что катить камень в гору зае... да и зачем? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #74 |
66. Сообщение от Аноним (41), 19-Фев-22, 16:09 | –1 +/– | ![]() |
Посоны, вы уж определитесь. То я пыхарь, то скрипты командного интерпретатора - мой потолок! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
67. Сообщение от Аноним (41), 19-Фев-22, 16:10 | +/– | ![]() |
Списочек не дадите? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
68. Сообщение от Тинус Лорвальдс (ok), 19-Фев-22, 16:32 | –2 +/– | ![]() |
утверждение было про пхп. претензия мимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
71. Сообщение от Смузихлёб (?), 19-Фев-22, 18:09 | +2 +/– | ![]() |
Это надо себя максимально не уважать, чтобы использовать сторонние дополнения от васяна, вместо того чтобы пошевелить мозгами и написать самому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #72, #73, #91 |
72. Сообщение от Аноним (41), 19-Фев-22, 18:14 | –1 +/– | ![]() |
Ваистену так! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #78, #81 |
73. Сообщение от Аноним (74), 19-Фев-22, 18:31 | +/– | ![]() |
А если плагин идет в комплекте с темой. А тему ты просто нашел в инете. Сразу тебе могу ответить ты поставишь все по дефолту и никогда обновлять не будешь. И чтобы ты сейчас не говорил в реальности это будет так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #77 |
74. Сообщение от Аноним (74), 19-Фев-22, 18:33 | +/– | ![]() |
Товарищ не в курсе что сайты на ВП делают один раз и никогда не поддерживают. А того кому ты заказал сделать сайт ты больше никогда не найдешь, хотя даже искать не будешь. Зачем всё же работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #80 |
75. Сообщение от Аноним (30), 19-Фев-22, 18:49 | +/– | ![]() |
Покажите, что вы на TCL написали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
76. Сообщение от Аноним (30), 19-Фев-22, 18:51 | +/– | ![]() |
3 уязвимости за примерно 10 лет это считай что нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #79 |
77. Сообщение от Смузихлёб (?), 19-Фев-22, 18:58 | +3 +/– | ![]() |
> А если плагин идет в комплекте с темой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 Ответы: #87 |
78. Сообщение от Смузихлёб (?), 19-Фев-22, 18:59 | +/– | ![]() |
> Ваистену так! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #83 |
79. Сообщение от Аноним (41), 19-Фев-22, 19:01 | +/– | ![]() |
Вы попросили, я дал. Не прорабатывал вопрос. Не могу сказать с какого момента в источнике идет наблюдение. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
80. Сообщение от пох. (?), 19-Фев-22, 19:15 | –1 +/– | ![]() |
Если что-то и не работает или возникли новые идеи - ищется ДРУГОЙ (такой же точно первый попавшийся) голодный киевский вайтишник за 350 ржублей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #86 |
81. Сообщение от пох. (?), 19-Фев-22, 19:17 | –2 +/– | ![]() |
Да он в день по гуглю пишет. Если, конечно, в этот день не пишет фейсбук - тогда получается только пол-гугля. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #82 |
82. Сообщение от Аноним (41), 19-Фев-22, 20:31 | –1 +/– | ![]() |
Пох, не хорошо говорить о человеке в третьем лице в его присутствии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #88 |
83. Сообщение от Аноним (41), 19-Фев-22, 20:32 | +/– | ![]() |
Речь не о том. А о противодействии монополизации гули. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
84. Сообщение от . (?), 19-Фев-22, 22:09 | +/– | ![]() |
про high-level точно врут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
85. Сообщение от Sylvia (ok), 20-Фев-22, 00:25 | +1 +/– | ![]() |
проверяют, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
86. Сообщение от Аноним (86), 20-Фев-22, 07:22 | +/– | ![]() |
Попытайся уже хотя бы сейчас в логику. Я понимаю, возраст, это сложно, но просто попробуй. Если для заказчика 350 рублей уже целая проблема. Зачем ему вообще кого-то искать? Контакты на сайте он и сам может поменять. Текст в своём бложике тоже. Если на сервер через ВП залезет зловред владельца сайта это будет беспокоить ровно никак. Велика вероятность что даже в админку сайта он больше никогда не зайдет. И ни за какую «поддержку» он как ты понимаешь никогда не заплатит. И все равно заработает свои бабки, на каком-нибудь оффлайновом ремонте обуви. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
87. Сообщение от Аноним (86), 20-Фев-22, 07:24 | +/– | ![]() |
Она же КРАСИВАЯ, как же до тебя не дойдет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
88. Сообщение от Аноним (88), 20-Фев-22, 10:33 | +/– | ![]() |
Вполне допустимый диалектизм | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
89. Сообщение от gagagaga (?), 20-Фев-22, 15:26 | +/– | ![]() |
Ставим плагин,вроде нет уязвимостей :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
90. Сообщение от vitektm (?), 20-Фев-22, 23:51 | +/– | ![]() |
Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты балобол не более | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #92 |
91. Сообщение от vitektm (?), 20-Фев-22, 23:55 | –1 +/– | ![]() |
Можно пойти дальше написать свою cms и свой jquery. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
92. Сообщение от bOOster (ok), 22-Фев-22, 04:31 | +/– | ![]() |
> Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |