<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление WordPress 3.6.1 с устранением уязвимостей</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html</link>
    <description>В системе управления web-контентом WordPress, используемой примерно на 18&#037; (http://wordpress.org/news/2013/05/ten-good-years/) из миллиона самых популярных сайтов в Сети, обнаружена (http://vagosec.org/2013/09/wordpress-php-object-injection/) опасная уязвимость, потенциально позволяющая организовать выполнение PHP-кода на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема проявляется из-за возможности обмануть проверку использования сериализированных данных и инициировать подстановку в БД подготовленного атакующим сериализированного блока, при распаковке которого можно организовать подмену параметров PHP-объектов  WordPress и добиться выполнения PHP-кода. Опасность проблемы снижает необходимость наличия специфичных условий для эксплуатации, например, прототип эксплоита удалось создать только для выполнения кода через класс стороннего плагина к WordPress, найти штатные классы WordPress, содержащие изначально определённые методы, вызываемые поле выполнения unserialize(), не удалось. Кроме того, разработчики WordPress выяснили, что пробл</description>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимости, которая... (ононим)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#20</link>
    <pubDate>Fri, 13 Sep 2013 14:22:12 GMT</pubDate>
    <description>&amp;gt; Браузер или сервер. Сколько лет обновляю вордпрессы &amp;#8211; ни разу визуальный редактор &lt;br&gt;&amp;gt; не отваливался.&lt;br&gt;&lt;br&gt;Да нет, так-то проблема распространённая, судя по гугелю. Мои вордпрессы ставлены в феврале-марте, последовательно обновлялись, а тут такое вот.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимости, которая... (GG)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#19</link>
    <pubDate>Fri, 13 Sep 2013 11:18:58 GMT</pubDate>
    <description>А вообще, если серьёзно, была бага давным-давно с обновлением оооочень старых вордпрессов &amp;#8211; они не удаляли при обновлении лишние css файлы, но новые компоненты их подхватывали и в результате отображались не так, как надо. Решается ручным удалением остатков от старинных вордпрессов.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимости, которая... (GG)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#18</link>
    <pubDate>Fri, 13 Sep 2013 11:17:07 GMT</pubDate>
    <description>&amp;gt; угу. а в ситуации &quot;ничего не делал, кроме обновления вордпресса&quot; кто виноват? &lt;br&gt;&lt;br&gt;Браузер или сервер. Сколько лет обновляю вордпрессы &amp;#8211; ни разу визуальный редактор не отваливался.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимости, которая... (ононим)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#17</link>
    <pubDate>Fri, 13 Sep 2013 11:11:51 GMT</pubDate>
    <description>угу. а в ситуации &quot;ничего не делал, кроме обновления вордпресса&quot; кто виноват?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимости, которая... (GG)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#16</link>
    <pubDate>Fri, 13 Sep 2013 06:35:02 GMT</pubDate>
    <description>&amp;gt; слушайте, а как победить появившуюся в 3.6 неработоспособность визуального редактора? &lt;br&gt;&amp;gt; думал, в 3.6.1 устранят, ан нет, балалайко.&lt;br&gt;&lt;br&gt;Визуальный редактор никогда не ломался.&lt;br&gt;Это либо кривой editor.css (70&#037;) вместе со шкурой либо какой-нибудь плагин (20&#037;) либо сами сломали (10&#037;).&lt;br&gt;В первую очередь включить одну из дефолтных шкур, выключить все плагины и проверить.&lt;br&gt;Во вторую очередь удалить физически все шкуры и плагины и проверить так.&lt;br&gt;Если оба способа не помогут &amp;#8211; значит сами сломали.&lt;br&gt;Проверить на чистом вордпрессе и если не работает &amp;#8211; значит или хостинг или браузер виноваты.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимости, которая... (ононим)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#15</link>
    <pubDate>Fri, 13 Sep 2013 02:32:19 GMT</pubDate>
    <description>слушайте, а как победить появившуюся в 3.6 неработоспособность визуального редактора? думал, в 3.6.1 устранят, ан нет, балалайко.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимостей (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#14</link>
    <pubDate>Thu, 12 Sep 2013 17:29:50 GMT</pubDate>
    <description>Шигорин только комментарии своих друзей не удаляет&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимостей (бедный буратино)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#13</link>
    <pubDate>Thu, 12 Sep 2013 13:48:04 GMT</pubDate>
    <description>Новости о Wordpress пишут для того, чтобы удалять комментарии в них. Этакий дигитал мазохизм. :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 3.6.1 с устранением уязвимостей (Fantomas)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/91667.html#12</link>
    <pubDate>Thu, 12 Sep 2013 12:29:55 GMT</pubDate>
    <description>А как по-поводу замены ВП на Мезанин, есть советы?&lt;br&gt;&lt;br&gt;ЗЫ&lt;br&gt;http://mezzanine.jupo.org/docs/content-architecture.html&lt;br&gt;</description>
</item>

</channel>
</rss>
