The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем 3 млн установок, opennews (ok), 19-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (16), 19-Фев-22, 11:37 
И что это меняет, а в node.js дыры в npm. Чем от это вордпресс-то выигрывает. Может вордпрессу простоя заняться аудитом плагинов.  Но нет они будет ждать пока им напихают побольше дыр.  
Ответить | Правка | Наверх | Cообщить модератору

30. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (30), 19-Фев-22, 12:31 
Зачем им проводить аудит сторонних плагинов, это же работать надо...

Бесплатно работать, проверять тысячами штук.

Ответить | Правка | Наверх | Cообщить модератору

85. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +1 +/
Сообщение от Sylvia (ok), 20-Фев-22, 00:25 
проверяют,
но, как известно всё всё всё проверить на абсолютно всё нельзя.

Хотя я честно говоря не понимаю тех, кто использует плагины для бэкапов,
mysqldump + tar по крону, просто и надежно ;)

Ответить | Правка | Наверх | Cообщить модератору

31. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (30), 19-Фев-22, 12:33 
Покажите дыры в npm. Хотя бы 3
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (41), 19-Фев-22, 13:12 
Как заказывали:
https://www.cvedetails.com/product/44073/Npmjs-NPM.html?vend...
Три шт.
Ответить | Правка | Наверх | Cообщить модератору

76. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (30), 19-Фев-22, 18:51 
3 уязвимости за примерно 10 лет это считай что нет
Ответить | Правка | Наверх | Cообщить модератору

79. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (41), 19-Фев-22, 19:01 
Вы попросили, я дал. Не прорабатывал вопрос. Не могу сказать с какого момента в источнике идет наблюдение.
Так или иначе, нода не плохой инструмент. Был.
Будущее таки за wasm.
Ответить | Правка | Наверх | Cообщить модератору

54. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (16), 19-Фев-22, 14:22 
Ор ты серьёзно собрался защищать безопасность npm?

В npm есть дыры в любых количествах

https://www.opennet.ru/opennews/art.shtml?num=56318
https://www.opennet.ru/opennews/art.shtml?num=56104
https://www.opennet.ru/opennews/art.shtml?num=56479

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру