<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз WordPress 4.2 с устранением серьёзной уязвимости</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html</link>
    <description>Представлен (https://wordpress.org/news/2015/04/powell/) релиз  системы управления web-контентом WordPress 4.2 (https://wordpress.org/), написанной на языке PHP и ориентированной на создание блогов. Одновременно доступен (https://wordpress.org/news/2015/04/wordpress-4-1-2/) корректирующий выпуск WordPress 4.1.2, в котором устранена критическая уязвимость (https://cedricvb.be/post/wordpress-stored-xss-vulnerability-4-1-2/), позволяющая организовать подстановку JavaScript-кода при публикации комментариев. Эксплуатация производится через манипуляцию с 4-байтовыми символами Unicode  - MySQL по умолчанию отрезает хвост строки, если встретился 4-байтовый символ, что может использовано атакующим для обхода кода чистки html-тегов в WordPress.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Основные новшества WordPress 4.2 (http://codex.wordpress.org/Version_4.2):&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Полностью переработана функция Press This (http://codex.wordpress.org/Press_This), предоставляющая апплет для создания репостов и быстрой публикации материалов на основе содержимого лю</description>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (dr Equivalent)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#20</link>
    <pubDate>Sat, 25 Apr 2015 16:51:41 GMT</pubDate>
    <description>Я с Ghost просто ухохотался.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (бедный буратино)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#16</link>
    <pubDate>Sat, 25 Apr 2015 12:40:01 GMT</pubDate>
    <description>А есть несерьёзные уязвимости? Ну, скажем, смешные уязвимости?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#14</link>
    <pubDate>Fri, 24 Apr 2015 20:02:49 GMT</pubDate>
    <description>Во втором пункте вы абсолютно правы: этот язык не написал ещё ни одной дельной программы, зато вынуждает программеров постоянно с ним воевать.&lt;br&gt;Пора программистам WordPress&apos;а потихоньку, функция за функцией, переходить на Ruby, Python или Perl.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#12</link>
    <pubDate>Fri, 24 Apr 2015 19:58:49 GMT</pubDate>
    <description>Надо реже новости смотреть и начать уже спортом заниматься - укрепляет нервы. Меньше испугов будет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (YetAnotherOnanym)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#11</link>
    <pubDate>Fri, 24 Apr 2015 12:07:23 GMT</pubDate>
    <description>В очередной раз убеждаюсь, что моё давнишнее решение избегать мускула где только можно, было правильным.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (userd)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#10</link>
    <pubDate>Fri, 24 Apr 2015 10:18:11 GMT</pubDate>
    <description>Да, заинтриговало.&lt;br&gt;&lt;br&gt;https://dev.mysql.com/doc/refman/5.5/en/charset-unicode-utf8mb4.html&lt;br&gt;&lt;br&gt;&amp;#171;As of MySQL 5.5.3, the utf8mb4 character set uses a maximum of four bytes per character supports supplemental characters:&lt;br&gt;&lt;br&gt;    For a BMP character, utf8 and utf8mb4 have identical storage characteristics: same code values, same encoding, same length.&lt;br&gt;&lt;br&gt;    For a supplementary character, utf8 cannot store the character at all, while utf8mb4 requires four bytes to store it. Since utf8 cannot store the character at all, you do not have any supplementary characters in utf8 columns and you need not worry about converting characters or losing data when upgrading utf8 data from older versions of MySQL.&amp;#187;&lt;br&gt;&lt;br&gt;Т.е. речь идёт о том, что исторически в MySQL под utf8 понимается поддержка Unicode 3.0. Для поддержки новых версий юникода в MySQL 5.5 введён специальный тип кодирования - utf8mb4. Вордпресовцы это заметили и решили что им тоже нужна поддержка клинописи и египетских иероглифов.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#9</link>
    <pubDate>Fri, 24 Apr 2015 09:42:42 GMT</pubDate>
    <description>&amp;gt; Почему все новости про WP как-то связаны с уязвимостями?&lt;br&gt;&lt;br&gt;1/ Не все. Изредка разбавляют просто релизами. Наверное. &amp;lt;Не в каждом же релизе, в самом деле?!&amp;gt;&lt;br&gt;2/ PHP: a fractal of bad design&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (anonimous)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#8</link>
    <pubDate>Fri, 24 Apr 2015 09:39:38 GMT</pubDate>
    <description>Почему все новости про WP как-то связаны с уязвимостями?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз WordPress 4.2 с устранением серьёзной уязвимости (Cheshire)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102230.html#6</link>
    <pubDate>Fri, 24 Apr 2015 08:39:52 GMT</pubDate>
    <description>Так то ж MySQL&lt;br&gt;</description>
</item>

</channel>
</rss>
