Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере" | +/– | |
| Сообщение от opennews (ok), 22-Июл-26, 12:57 | ||
В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтах, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели администратора и выполнить код с привилегиями web-сервера через отправку внешнего запроса без прохождения аутентификации. Уязвимости, которым присвоено кодовое имя wp2shell, присутствуют в основной кодовой базе WordPress и не привязаны к темам оформления или плагинам, - для атаки достаточно, чтобы сайт на базе WordPress был доступен для внешних запросов. Проблемы устранены в корректирующих обновлениях 6.8.6, 6.9.5 и 7.0.2... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 2. Сообщение от Аноним (2), 22-Июл-26, 13:04 | +1 +/– | |
…мда, в удивительные времена живём. Раньше информацию с сайтов сохраняли себе на хард, потому что не всегда и везде был доступ к интернету. А теперь потому что в одночасье сайт могут сложить, а затем выяснится что webarchive никогда про него не слышал про этот сайт и ничего не сохранял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15, #19 | ||
| 3. Сообщение от Аноним (3), 22-Июл-26, 13:16 | +/– | |
ну что когда там перепишут SQL на безопасТный SafeQL? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 4. Сообщение от Аноним (3), 22-Июл-26, 13:17 | +/– | |
лучше SecureQL :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #6 | ||
| 5. Сообщение от Аноним (6), 22-Июл-26, 13:51 | +1 +/– | |
Иначе, WordPress не был бы WordPress'ом :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12 | ||
| 6. Сообщение от Аноним (6), 22-Июл-26, 13:55 | +/– | |
Который на безопастном Rust? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #10 | ||
| 7. Сообщение от Kilrathi (ok), 22-Июл-26, 13:57 | +/– | |
Хмм | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 9. Сообщение от Аноним (9), 22-Июл-26, 14:09 | +/– | |
Дочитайте новость до конца: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #11 | ||
| 10. Сообщение от Аноним (3), 22-Июл-26, 14:18 | +/– | |
конечно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 11. Сообщение от Kilrathi (ok), 22-Июл-26, 14:30 | –1 +/– | |
Не отношусь к тем, кто дальше заголовка "не осилил". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 12. Сообщение от OpenEcho (?), 22-Июл-26, 14:47 | +/– | |
> Иначе, WordPress не был бы WordPress'ом :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #14 | ||
| 13. Сообщение от Аноним (-), 22-Июл-26, 15:01 | +/– | |
Напомню, что в недавней новости [1] дежурный тов. Жиров А. Т. рассказал всем присутствующим, что локальное повышение привилегий безопасно, и всё это не более чем, цитирую, "галлюцинация ЫЫ". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Сообщение от Аноним (6), 22-Июл-26, 15:05 | +/– | |
Это не злорадство, мне до него фиолетово, сколько там его крутится. WordPress это притча во языцех. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #16 | ||
| 15. Сообщение от Аноним (15), 22-Июл-26, 15:08 | +/– | |
> Уязвимости в WordPress | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 16. Сообщение от OpenEcho (?), 22-Июл-26, 15:43 | +/– | |
> Это не злорадство, мне до него фиолетово, сколько там его крутится. WordPress это притча во языцех. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 17. Сообщение от OpenEcho (?), 22-Июл-26, 15:48 | +/– | |
> От себя хочу добавить, что все, кто держит WordPress у себя на сервере, находятся в полнейшей безопасности. Сервер nginx - "топ вебсерверов планеты"! Си - наилучший язык программирования, не содержащий бэкдоров в явном виде. (Ах да, Rust - троянский конь, созданный врагом) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. Сообщение от ryoken (ok), 22-Июл-26, 16:40 | +/– | |
В контексте последних новостей о поисках уязвимостей с помощью ИИ - хотелось бы видеть, натравливали ли какой-то ИИ на сабж? Т.к. по мнению местных обскакалов сам WP одна большая уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. Сообщение от Аноним (19), 22-Июл-26, 17:02 | +/– | |
Если не сделал бэкап и не проверил бэкап - то это значит это информация не нужна. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |