<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Более ста тысяч сайтов на платформе WordPress поражены вредо...</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html</link>
    <description>В воскресенье в список блокировки Google попало (http://blog.sucuri.net/2014/12/soaksoak-malware-compromises-100000-wordpress-websites.html) около 11 тысяч хостов, работающих на платформе WordPress. Причиной блокировки стало появление на данных сайтах вредоносного JavaScript-кода, поражающего клиентские браузеры посетителей. Дополнительное сканирование сети показало, что число проблемных сайтов превышает сто тысяч. &lt;br&gt;&lt;br&gt;&lt;br&gt;Распознать поражение сайта вредоносным ПО можно оценив наличие файла wp-includes/js/swobject.js и появление в загрузчике шаблонов wp-includes/template-loader.php новой функции &quot;FuncQueueObject&quot;. Данные изменения приводят к тому, что при открытии любой страницы файла выполняется JavaScript-код, которые загружает, декодирует  и запускает вредоносное ПО с сайта SoakSoack.ru. Метод, который используется для помещения вредоносной вставки на сайты, пока не ясен. Наиболее вероятно, что атака совершается через применения эксплоита (http://seclists.org/fulldisclosure/2014/Nov/78) для плагинов Slider Re</description>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены... (arisu)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#66</link>
    <pubDate>Fri, 19 Dec 2014 15:35:53 GMT</pubDate>
    <description>&amp;gt; Хорошо, когда всё в одном месте, под рукой и сразу.&lt;br&gt;&lt;br&gt;это да. чтобы если поиметь &amp;#8212; так сразу всё, не мучиться отдельно с каждой фигнёй.&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены... (arisu)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#65</link>
    <pubDate>Fri, 19 Dec 2014 15:34:45 GMT</pubDate>
    <description>&amp;gt; Многие &quot;вендузятники&quot; поумнее тебя будут.&lt;br&gt;&lt;br&gt;уже сам факт использования винды красноречиво свидетельствует, что это днище.&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены... (arisu)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#64</link>
    <pubDate>Fri, 19 Dec 2014 15:33:24 GMT</pubDate>
    <description>&amp;gt; Золотая жила для сайтописателей. Бабло за &quot;поддержку&quot; брать - это тебе не &lt;br&gt;&amp;gt; мешки ворочать&lt;br&gt;&lt;br&gt;ага. административные задачи вообще один обман сплошной! вот так надо: берём на работу админа, он всё настраивает, а потом его увольняем. а зачем он нужен, если всё работает? платить ещё ему, дармоеду!&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены вредо... (тоже Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#63</link>
    <pubDate>Tue, 16 Dec 2014 10:25:57 GMT</pubDate>
    <description>Да что РКН - даже Спортлото никак не реагирует на многочисленные письма возмущенных пользователей! Преступная халатность, вот это что!&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены вредо... (noname12)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#62</link>
    <pubDate>Tue, 16 Dec 2014 09:49:51 GMT</pubDate>
    <description>&amp;gt;и запускает вредоносное ПО с сайта SoakSoak.ru&lt;br&gt;&lt;br&gt;а РосКомНадзор считает этот сайт нормальным, не то что github?&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены вредо... (тоже Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#61</link>
    <pubDate>Tue, 16 Dec 2014 06:59:31 GMT</pubDate>
    <description>Ну да, судя по тому, что сайт Касперского еле шевелится, а вчера вечером вообще выдавал 502 - эти на Битриксе...&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены вредо... (Sergey722)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#60</link>
    <pubDate>Tue, 16 Dec 2014 06:54:13 GMT</pubDate>
    <description>А ведь Касперский еще 5 мини новостей назад предупреждал, что Линукс небезопасен. А его никто не слушал...&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены вредо... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#59</link>
    <pubDate>Tue, 16 Dec 2014 06:15:10 GMT</pubDate>
    <description>ты - прав, но вероятно это языковая проблема англоязычных! ГЫ!&lt;br&gt;А русскоязычные - дохнут от смеха/страха ещё при приближении к нему =)&lt;br&gt;</description>
</item>

<item>
    <title>Более ста тысяч сайтов на платформе WordPress поражены вредо... (dscdvsv)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/100907.html#57</link>
    <pubDate>Mon, 15 Dec 2014 22:14:18 GMT</pubDate>
    <description>&amp;gt; Мне сервисов от гугла хватает.&lt;br&gt;&lt;br&gt;http://www.computerworld.com/article/2857007/more-than-30-vulnerabilities-found-in-google-app-engine.html&lt;br&gt;&lt;br&gt;There are serious vulnerabilities in Google App Engine (GAE), a cloud service for developing and hosting Web applications, a team of security researchers has found.&lt;br&gt;&lt;br&gt;и кстати&lt;br&gt;&lt;br&gt;Almost all of the issues found were specific to the Google Apps Engine environment, according to Gowdiak. &quot;We didn&apos;t use any Oracle Java code sandbox escape.&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
