Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Ещё в трёх плагинах к WordPress найдены бэкдоры" | +/– | |
| Сообщение от opennews (??), 29-Дек-17, 11:15 | ||
Следом за инцидентом (https://www.opennet.me/opennews/art.shtml?num=47772) с выявлением бэкдора в плагине Captcha, в репозитории | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (-), 29-Дек-17, 11:15 | +2 +/– | |
Полон опасностей похапе-мирок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #25 | ||
2.
Сообщение от Michael Shigorin (ok), 29-Дек-17, 11:19
| +22 +/– | |
И чем бы отличались мерзавцы, которые подрядились вообще такое делягам писать, если бы оно было на сишарпе или питоне каком? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #4, #34 | ||
| 3. Сообщение от Аноним (-), 29-Дек-17, 11:25 | +1 +/– | |
то есть, теперь ещё продавать свои творения новым хозяевам надо осмотрительно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #7 | ||
| 4. Сообщение от Аноним (-), 29-Дек-17, 11:25 | +1 +/– | |
ну приведи пример подобного из Java EE/.NET-мирков. Ты же сам в прошлой новости говорил о PHP/LAMP-[суб]культуре. А я, будучи эмигрантом как раз из подобного мирка, прямо заявляю, что это лишь вершина айcберга. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6, #8, #38, #45 | ||
| 5. Сообщение от vz (?), 29-Дек-17, 11:30 | +1 +/– | |
барыгам - отрицательная карма | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
6.
Сообщение от Michael Shigorin (ok), 29-Дек-17, 11:30
| +3 +/– | |
Вас ведь не затруднит для начала привести аналог WP из них? Вместе с плагинами от более чем одного разработчика? (я не троллю, просто давно выпал из новостей CMS/CMF и так, с жабовыми если и сталкивался, то забыл когда, тем более дотнетовыми) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #11 | ||
7.
Сообщение от Michael Shigorin (ok), 29-Дек-17, 11:33
| –3 +/– | |
> то есть, теперь ещё продавать свои творения новым хозяевам надо осмотрительно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #22 | ||
| 8. Сообщение от Аноним (-), 29-Дек-17, 11:39 | +2 +/– | |
Приведи пример аналога вордпресса (по популярности) в EE/.NET | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #21 | ||
| 9. Сообщение от Аноним (-), 29-Дек-17, 11:50 | +1 +/– | |
Давай, Мэйсон, я верю в тебя! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
10.
Сообщение от Никитушкин Андрей (?), 29-Дек-17, 11:51
| +3 +/– | |
Бэкдуров среди популярных плагинов довольно много. На мою критику по данному поводу админы wordpres.org ответили блокировкой моего аккаунта - это очень красноречивое свидетельство о том, что они все соучастники! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #13, #41 | ||
| 11. Сообщение от лютый жабист__ (?), 29-Дек-17, 12:01 | –5 +/– | |
>Вас ведь не затруднит для начала привести аналог WP из них? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #15, #18, #27, #31 | ||
| 12. Сообщение от Аноним (-), 29-Дек-17, 12:41 | +2 +/– | |
Если критика была такой же конструктивной и аргументированной, ничего удивительного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #14 | ||
| 13. Сообщение от Аноним (-), 29-Дек-17, 12:43 | +2 +/– | |
А ты не пробовал вежливо с людьми общаться? А то хамство и демонстрация ЧСВ без конструктива и патчей обычно не приветствуются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 14. Сообщение от Никитушкин Андрей (?), 29-Дек-17, 12:44 | –2 +/– | |
> Если критика была такой же конструктивной и аргументированной, ничего удивительного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #19 | ||
| 15. Сообщение от Аноним (-), 29-Дек-17, 13:01 | +1 +/– | |
> "свой WP" делается за несколько дней. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #28 | ||
| 16. Сообщение от Аноним (-), 29-Дек-17, 13:17 | +/– | |
Судя по названиям плагинов, на статических движках такой фигни бы не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 17. Сообщение от Аноним (-), 29-Дек-17, 14:20 | +3 +/– | |
> Судя по названиям плагинов, на статических движках такой фигни бы не было. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 | ||
| 18. Сообщение от Аноним (-), 29-Дек-17, 14:24 | –1 +/– | |
Поэтому жаба и не нужна никому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 19. Сообщение от angra (ok), 29-Дек-17, 14:30 | +3 +/– | |
> Мною лишь озвучена статистика на уровне системы безопасности сервера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 20. Сообщение от Аноним (-), 29-Дек-17, 14:46 | –1 +/– | |
Duplicate Page and Post аааааааа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. Сообщение от Анннм (?), 29-Дек-17, 17:09 | +/– | |
Значит для плагинов ограничения надо пилить, аудит всего этого г утопичен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #30 | ||
| 22. Сообщение от Анннм (?), 29-Дек-17, 17:29 | +/– | |
>> то есть, теперь ещё продавать свои творения новым хозяевам надо осмотрительно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #33 | ||
| 23. Сообщение от Аноним (-), 29-Дек-17, 19:16 | +/– | |
Нужно искать бэкдоры в репозиториях. В особенности это касается дистрибутива Arch. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #36 | ||
| 24. Сообщение от Anonim (??), 29-Дек-17, 20:27 | +/– | |
> Нужно искать бэкдоры в репозиториях. В особенности это касается дистрибутива Arch. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #37 | ||
| 25. Сообщение от Аноним (-), 29-Дек-17, 20:48 | +6 +/– | |
Трояны в проце? Полон опасностей Asm-мирок. Полон опасностей rm -rf? Опасен shell-мирок. Террористы? Опасен оружия мирок. Пустая голова тролля? Безопасна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #26 | ||
| 26. Сообщение от Аноним (-), 29-Дек-17, 21:31 | +1 +/– | |
Это тянет на хокку о безысходности! даже на 2 хокку! :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 27. Сообщение от KonstantinB (ok), 29-Дек-17, 21:44 | +/– | |
То, что можно сделать на Java со Spring-ами за несколько дней, за те же несклько дней делается на PHP и Symfony. И код будет очень похож. Если задача простая - вполне можно справиться, да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #29, #43 | ||
| 28. Сообщение от Аноним (-), 30-Дек-17, 01:41 | +2 +/– | |
Вам и на жопу влеть и елку не уколоть... Комбайн из гуаши ваты и пластилина... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 29. Сообщение от Аноним (-), 30-Дек-17, 01:46 | +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 30. Сообщение от Аноним (-), 30-Дек-17, 01:48 | +/– | |
> Значит для плагинов ограничения надо пилить, аудит всего этого г утопичен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #32 | ||
| 31. Сообщение от Аноним (-), 30-Дек-17, 04:47 | +1 +/– | |
> а в жабеЕЕ не нужен никакой "аналог WP" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 32. Сообщение от Аноним (-), 30-Дек-17, 04:49 | +1 +/– | |
1С это вообще один большой кусок малвари. Проприетарное нечто с диким кодом и полудохлой поддержкой даже за деньги. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 33. Сообщение от Аноним (-), 30-Дек-17, 04:56 | +/– | |
> Запретить продавать. А за свою УЗ первоначальный владелец должен нести уголовную ответственность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #35 | ||
| 34. Сообщение от пох (?), 30-Дек-17, 09:09 | +/– | |
да ничем, просто спроса на такую продукцию нет - влезть в питоновский репо подобным способом можно, но придется либо в подворотне подкарауливать, либо пароли подбирать - нет практики продажи модулей вместе с авторскими правами и названием. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 35. Сообщение от барыга (?), 30-Дек-17, 09:16 | –1 +/– | |
>> Запретить продавать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #39 | ||
| 36. Сообщение от барыга (?), 30-Дек-17, 09:18 | +/– | |
> Нужно искать бэкдоры в репозиториях. В особенности это касается дистрибутива Arch. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 37. Сообщение от Аноним (-), 30-Дек-17, 09:30 | +/– | |
Не только в AUR могут быть бэкдоры. В основную репу разрабы тоже могут добавить много чего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 38. Сообщение от Аноним (-), 30-Дек-17, 10:34 | +/– | |
Просто мирки Java EE/.NET не идут ни в какое сравнение с миром PHP. Вот поэтому и не интересны бекдоровстраивателям. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 39. Сообщение от Аноним (-), 30-Дек-17, 10:51 | +/– | |
> это, "в большинстве юрисдикций" не малварь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #40 | ||
| 40. Сообщение от барыга (?), 30-Дек-17, 12:40 | +/– | |
только в ваших влажных мечтах. В реальности надо доказать нанесенный вам ущерб. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #42 | ||
| 41. Сообщение от Аноним (-), 30-Дек-17, 13:18 | +/– | |
/do(ː)ɹ/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 42. Сообщение от Аноним (-), 30-Дек-17, 14:09 | +/– | |
> В реальности надо доказать нанесенный вам ущерб. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 43. Сообщение от Аноним (-), 31-Дек-17, 06:21 | +1 +/– | |
Но ведь проблема не в качестве кода в данном случае. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 44. Сообщение от Аноним (-), 31-Дек-17, 06:24 | +1 +/– | |
А в тп хостинга регулярно сыпятся жалобы что хостинг им сайты на wordpress и php 5.3 взломал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. Сообщение от Уася (?), 09-Янв-18, 13:05 | +/– | |
Ну так дело наверно в WordPress, а не в похапэ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |