<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в WordPress-плагине &apos;Simple Social Bu...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html</link>
    <description>В &quot;Simple Social Buttons&quot;, популярном плагине к системе управления web-контентом WordPress, выявлена (https://www.webarxsecurity.com/wordpress-plugin-simple-social-buttons/) критическая уязвимость, позволяющая получить контроль над сайтом. Плагин Simple Social Buttons (https://wordpress.org/plugins/simple-social-buttons/) позволяет адаптивно подставлять кнопки отправки данных в социальные сети в различные части страницы в зависимости от их содержимого. Плагин насчитывает более 40 тысяч активных установок (число загрузок превышает 500 тысяч).&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана отсутствием должных проверок полномочий, что позволяет любому пользователю, включая обычных подписчиков, изменить системные настройки WordPress, определённые в таблице wp_options. В частности, плагин производит разбор переданного в составе запроса JSON-объекта и обновляет в таблице все указанные в нём настройки, не проверяя их тип, принадлежность плагину и наличие прав доступа. Проблема проявляется начиная с версии  2.0.4 и устранена в выпуске 2.0.2</description>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#70</link>
    <pubDate>Sat, 16 Feb 2019 17:29:30 GMT</pubDate>
    <description>понимаешь, вот они ни разу ко мне не приходили с проблемой &quot;у нас непойми от чего в самом интерпретаторе случается sigsegv&quot;. Более того, на одной из прошлых работ, где было гораздо страшнее - четыре несовместимых версии php и прорва очень стремных модулей собранных методом pecl дай-г.на под хайлоадом - тоже не случалось (не приходить не могли, там я точно был бы в курсе)&lt;br&gt;&lt;br&gt;ну так и спрашивается, какая среда большее гуано - страшный и отвратительный пехепе, или прекрасный модный пихон с жангой?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (Аноним2)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#69</link>
    <pubDate>Fri, 15 Feb 2019 21:01:51 GMT</pubDate>
    <description>Целый отдел гуано? :scream:&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (IRASoldier)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#68</link>
    <pubDate>Fri, 15 Feb 2019 15:29:13 GMT</pubDate>
    <description>Всё-таки кто-то баги по безопасности находит, информирует об этом комьюнити и даже пилит патчи. На самом деле таким товарищам респект. Но популярные CMS в плане качества кода - адЪ и скрежет зубовный... &lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (ОнанВарвар)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#67</link>
    <pubDate>Fri, 15 Feb 2019 08:15:51 GMT</pubDate>
    <description>Никогда такого не было, и вот опять.&lt;br&gt;В пустыне внезапно обнаружен песок! - Вот это поворот!&lt;br&gt;--&lt;br&gt;Давно известно что качество дополнений ниже плинтуса...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (InuYasha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#66</link>
    <pubDate>Fri, 15 Feb 2019 08:14:12 GMT</pubDate>
    <description>Потому что сосальные кнопки - это плохо и не нужно.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (Аноне)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#65</link>
    <pubDate>Fri, 15 Feb 2019 06:28:08 GMT</pubDate>
    <description>Хотя бы наличие тестеров, не говоря действительно уж об аудите. И не штамповка мышкой из готовых чужих компонентов. А это все повышает цену и сроки&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#62</link>
    <pubDate>Fri, 15 Feb 2019 06:10:45 GMT</pubDate>
    <description>В случае вордпреса и жумлы - это независимое написание кода сотнями _хомячков_. Ни о каком анализе там давно уже и речи не идёт.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (IRASoldier)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#61</link>
    <pubDate>Fri, 15 Feb 2019 03:13:52 GMT</pubDate>
    <description>Обожаю фанатов &quot;свободного&quot; софта. Они везде видят бэкдоры и заговоры. А ведь казалось бы, надо радоваться, что независимый анализ кода сотнями _хомячков_ энтузиастов позволяет находить баги...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в WordPress-плагине Simple Social But... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116573.html#60</link>
    <pubDate>Thu, 14 Feb 2019 20:47:38 GMT</pubDate>
    <description>погоди, а нафига мне плагин - изолированный, не имеющий доступ к базе, с урезанными привиллегиям? (ну хрен с ним с внешним кодом, хотя вообще-то вон сам вротпресс ты небось тоже откуда-то загрузил, не лично побайтно набрал?)&lt;br&gt;он чего в результате делать-то сможет?&lt;br&gt;&lt;br&gt;См прекрасную историю гуглоулучшаек, нечаянно (или не совсем?) победивших ubo. Зато безопастно!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
