Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Критическая уязвимость в WordPress-плагине wpDiscuz, насчитывающем 80 тысяч установок" | +/– | |
| Сообщение от opennews (??), 02-Авг-20, 10:59 | ||
В WordPress-плагине wpDiscuz, который установлен на более чем 80 тысячах сайтов, выявлена опасная уязвимость, позволяющая без аутентификации загрузить любой файл на сервер. В том числе можно загрузить PHP-файлы и добиться выполнения своего кода на сервере. Проблеме подвержены версии с 7.0.0 по 7.0.4 включительно. Уязвимость устранена в выпуске 7.0.5... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 02-Авг-20, 10:59 | +15 +/– | |
Насколько я помню из своего опыта работы с вордпресс, в нем каждый второй плагин такой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #38 | ||
| 2. Сообщение от Spoofing (?), 02-Авг-20, 11:02 | +11 +/– | |
одни и те же уязвимости, когда ещё в нулевых загружали на форумы аватарки с php-кодом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28 | ||
3.
Сообщение от Alex_K (??), 02-Авг-20, 11:08
| +2 +/– | |
"при выполнении PHP-файлов интерпретатор игнорирует все части вне блоков "<?php"" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 4. Сообщение от Аноним (4), 02-Авг-20, 11:30 | +9 +/– | |
Никогда такого не было и вот опять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. Сообщение от suffix (ok), 02-Авг-20, 12:21 | –28 +/– | |
В старом анекдоте была такая фраза "евреи не жалейте заварки". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #8, #9, #10, #17, #41 | ||
| 6. Сообщение от YetAnotherOnanym (ok), 02-Авг-20, 12:23 | +2 +/– | |
> Вне этих блоков содержимое выводится в STDOUT | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #26 | ||
| 7. Сообщение от Аноним (9), 02-Авг-20, 12:27 | +4 +/– | |
Хмм. Имел опыт в оптимизации плагина (разрабатывал его не я) для последующей публикации на wordpress.org, так их ревьюеры такую простыню по безопасности выкатили: и ввод чисть, и права на доступ к этому функционалу проверяй, и еще много чего другого. И все это через стандартный функционал вп. Проверяют же плагины, а все равно вп - решeто в плане безопасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. Сообщение от YetAnotherOnanym (ok), 02-Авг-20, 12:28 | +18 +/– | |
> на Битрикс | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #40 | ||
| 9. Сообщение от Аноним (9), 02-Авг-20, 12:36 | +/– | |
Этот ваш битрикс никому кроме пары стран не нужОн. И даже если заказчик с одной из них, то ему понадобится не "чуть больший бюджет", а намного больший (пишу как человек, работающий с этим всем). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #11, #23 | ||
| 10. Сообщение от Аноним (10), 02-Авг-20, 12:39 | –6 +/– | |
Полностью поддерживаю. Битрикс - это лучшее что доступно для разработки сайтов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #12, #62 | ||
| 11. Сообщение от suffix (ok), 02-Авг-20, 12:40 | –4 +/– | |
>Там, где в вп можно поставить плагин | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #14 | ||
12.
Сообщение от Michael Shigorin (ok), 02-Авг-20, 13:02
| –3 +/– | |
Ну если у вас пошли такие "предложения", то упомяну TYPO3 -- оно не только поспорит с битриксом, а и свободное. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #18, #24 | ||
| 13. Сообщение от Аноним (13), 02-Авг-20, 13:39 | +/– | |
Зачем вообще пользовательские файлы смешивать с кодом сайта (код сайта пропускается через интерпретатор, а пользовательские данные вообще обрабатываться не должны, а должны просто отдаваться с минимальным оверхедом)? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #21 | ||
| 14. Сообщение от Аноним (14), 02-Авг-20, 14:14 | +1 +/– | |
Вы пропустили последнее слово "вокруг". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 15. Сообщение от Анон1212 (?), 02-Авг-20, 14:43 | +/– | |
Никогда не было и вот опять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. Сообщение от пох. (?), 02-Авг-20, 15:14 | +2 +/– | |
> Кроме того Битрикс вообще как правило не нуждается в сторонних плагинах - всё нужное есть из | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #19 | ||
| 18. Сообщение от cypa (ok), 02-Авг-20, 15:18 | +/– | |
Михаил, вот от вас я не ожидал такого пиара CMS на PHP+MySQL, ведь это принципиально неправильная архитектура для CMS, пихать в СУБД всё подряд, а потом мучительно оптимизировать и кэшировать - это просто извращения и перверсия, по 10 раз сериализировать данные просто чтобы тупо отдать их через http - неужели вы такое поддерживаете, Михаил? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #49 | ||
| 19. Сообщение от suffix (ok), 02-Авг-20, 15:20 | +1 +/– | |
1. Форум есть в Битриксе (функционал конечно так себе - Вы правы). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #20 | ||
| 20. Сообщение от пох. (?), 02-Авг-20, 15:28 | +2 +/– | |
> Общий смысл моего поста Вы прекрасно поняли - если не пожалеть средств то из Битрикса можно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #22 | ||
| 21. Сообщение от пох. (?), 02-Авг-20, 15:30 | +4 +/– | |
> Зачем вообще пользовательские файлы смешивать с кодом сайта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #27 | ||
| 22. Сообщение от suffix (ok), 02-Авг-20, 15:45 | +/– | |
Ну вот мы с Вами и сошлись во мнениях ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 23. Сообщение от пох. (?), 02-Авг-20, 15:45 | +/– | |
> даже если заказчик с одной из них, то ему понадобится не "чуть больший бюджет", | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 24. Сообщение от Аноним (24), 02-Авг-20, 15:57 | –1 +/– | |
Как typo3 с кассами и эквайрингом? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #30, #52 | ||
| 26. Сообщение от НяшМяш (ok), 02-Авг-20, 16:33 | –3 +/– | |
С такой особенности пыхи даже я только что офигел. Когда впервые мне показали пыху ещё в школе, я спросил "что это за кусок?". Чуйка моей пятой точки ещё ни разу не подводила меня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 27. Сообщение от Аноним (13), 02-Авг-20, 16:34 | +/– | |
.htaccess, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #29 | ||
| 28. Сообщение от Аноним (28), 02-Авг-20, 17:12 | +1 +/– | |
Обучаемость - это не про пыхеров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #48 | ||
| 29. Сообщение от пох. (?), 02-Авг-20, 17:30 | +2 +/– | |
полож на место имя моей аватарки! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 30. Сообщение от Аноним (10), 02-Авг-20, 17:34 | +/– | |
>Интеграции с crm и учетными системами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 32. Сообщение от Аноним (32), 02-Авг-20, 20:06 | +/– | |
как в wordpress запретить показывать какие плагины используются? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33, #34 | ||
| 33. Сообщение от BlackRot (ok), 02-Авг-20, 20:48 | +1 +/– | |
Никак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #56 | ||
| 34. Сообщение от FlatFile CMS (?), 02-Авг-20, 20:54 | +3 +/– | |
Не использовать wordpress? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #44 | ||
| 38. Сообщение от Аноним (38), 03-Авг-20, 03:29 | +1 +/– | |
wp - самый активный запрос на серваках для пробития дыр | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 40. Сообщение от Аноним (40), 03-Авг-20, 06:37 | +/– | |
Торгует им или кодит на нем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #47 | ||
| 41. Сообщение от istepan (ok), 03-Авг-20, 07:44 | +/– | |
🤮 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #43 | ||
| 42. Сообщение от istepan (ok), 03-Авг-20, 07:59 | +1 +/– | |
Хахаха, классика котссигаретой.джпг | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45 | ||
| 43. Сообщение от suffix (ok), 03-Авг-20, 08:05 | +/– | |
Либо: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 44. Сообщение от BlackRot (ok), 03-Авг-20, 08:08 | +/– | |
Или зашифровать вообще всё | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 45. Сообщение от BlackRot (ok), 03-Авг-20, 08:10 | +/– | |
Это да. Сам движок если и появляется какая то уязвииость фиксится в считанные минуты, а вот плагины это отдельная история | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 46. Сообщение от Аноним (46), 03-Авг-20, 08:11 | +2 +/– | |
Жопаболь блоггеров? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. Сообщение от suffix (ok), 03-Авг-20, 08:33 | +2 +/– | |
Лавры Шерлока Холмса Вам не по плечу :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #51, #59 | ||
| 48. Сообщение от Вадик (??), 03-Авг-20, 09:17 | +7 +/– | |
Дело не в обучаемости. Многие просто не понимают а что такого. Ну возникнет проблема, будем фиксить, главное что работает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 | ||
49.
Сообщение от Michael Shigorin (ok), 03-Авг-20, 11:39
| +/– | |
Сравнивают две CMS на PHP+[My]SQL, упомянул третью; Вы точно так же вправе назвать любой другой вариант, который считаете красивым и оптимальным, желательно по опыту. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #54 | ||
| 50. Сообщение от Аноним (50), 03-Авг-20, 13:00 | +2 +/– | |
"Уязвимость вызвана недоработкой в коде проверки загружаемых типов файлов, используемом для прикрепления изображений к комментариям." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57, #61 | ||
| 51. Сообщение от Аноним (51), 03-Авг-20, 13:04 | +1 +/– | |
Раз не программист, тогда и нечего рассуждать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #53 | ||
| 52. Сообщение от Аноним (51), 03-Авг-20, 13:09 | +/– | |
С какими такими кассами? Typo3 - это международный проект, если что. С чего бы местечковая российская специфика там должна быть в комплекте? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 53. Сообщение от suffix (ok), 03-Авг-20, 13:18 | –1 +/– | |
Снобизм свой поумерить не хотите ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 54. Сообщение от InuYasha (??), 03-Авг-20, 14:08 | +/– | |
Собирался ставить Друпал - он норм? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 55. Сообщение от InuYasha (??), 03-Авг-20, 14:14 | +3 +/– | |
"Сколько лет служу, а <s>пароль</s>проблема не меняется" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. Сообщение от InuYasha (??), 03-Авг-20, 14:33 | +/– | |
я правильно понимаю что там небинарные php-файлы, которые можно изменять по своему усмотрению? или там настолько анальная лицензия что за админом смотрит party van? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #63 | ||
| 57. Сообщение от Аноним (38), 03-Авг-20, 14:59 | +/– | |
> если он с 644, то интерпретатор его не должен выполнять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 58. Сообщение от Аноним (58), 03-Авг-20, 15:17 | +1 +/– | |
Да сколько уже дыр в этих плагинах, теперь по каждому новость писать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. Сообщение от benu (ok), 03-Авг-20, 15:51 | +/– | |
Прикольные истории для малышков у вас. :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #60 | ||
| 60. Сообщение от suffix (ok), 03-Авг-20, 16:07 | +/– | |
1. Спасибо :) Вы сказки имеете ввиду ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 | ||
| 61. Сообщение от Аноним (61), 03-Авг-20, 20:23 | +/– | |
> ведь если он с 644, то интерпретатор его не должен выполнять | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 62. Сообщение от Satori (ok), 03-Авг-20, 21:20 | +1 +/– | |
>Битрикс - это лучшее что доступно для разработки сайтов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 63. Сообщение от BlackRot (ok), 03-Авг-20, 22:16 | +/– | |
Правильно понимаете. Всё открыто, можете редактировать что угодно на своё усмотрение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |