The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем 3 млн установок, opennews (ok), 19-Фев-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +4 +/
Сообщение от bOOster (ok), 19-Фев-22, 10:33 
WordPress это вообще сплошная дырка от бублика.
Ну или butthole, в которую регулярно, что-то пихают.
Ответить | Правка | Наверх | Cообщить модератору

10. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +2 +/
Сообщение от bugmenot (??), 19-Фев-22, 11:04 
Лишь бы накинуть... Сам по себе ВП безопасный и дыр а нем не много, в основном все старые. Уязвимость в стороннем ПЛАГИНЕ, который может написать любой.
Ответить | Правка | Наверх | Cообщить модератору

16. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (16), 19-Фев-22, 11:37 
И что это меняет, а в node.js дыры в npm. Чем от это вордпресс-то выигрывает. Может вордпрессу простоя заняться аудитом плагинов.  Но нет они будет ждать пока им напихают побольше дыр.  
Ответить | Правка | Наверх | Cообщить модератору

30. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (30), 19-Фев-22, 12:31 
Зачем им проводить аудит сторонних плагинов, это же работать надо...

Бесплатно работать, проверять тысячами штук.

Ответить | Правка | Наверх | Cообщить модератору

85. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +1 +/
Сообщение от Sylvia (ok), 20-Фев-22, 00:25 
проверяют,
но, как известно всё всё всё проверить на абсолютно всё нельзя.

Хотя я честно говоря не понимаю тех, кто использует плагины для бэкапов,
mysqldump + tar по крону, просто и надежно ;)

Ответить | Правка | Наверх | Cообщить модератору

31. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (30), 19-Фев-22, 12:33 
Покажите дыры в npm. Хотя бы 3
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

41. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (41), 19-Фев-22, 13:12 
Как заказывали:
https://www.cvedetails.com/product/44073/Npmjs-NPM.html?vend...
Три шт.
Ответить | Правка | Наверх | Cообщить модератору

76. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (30), 19-Фев-22, 18:51 
3 уязвимости за примерно 10 лет это считай что нет
Ответить | Правка | Наверх | Cообщить модератору

79. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (41), 19-Фев-22, 19:01 
Вы попросили, я дал. Не прорабатывал вопрос. Не могу сказать с какого момента в источнике идет наблюдение.
Так или иначе, нода не плохой инструмент. Был.
Будущее таки за wasm.
Ответить | Правка | Наверх | Cообщить модератору

54. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от Аноним (16), 19-Фев-22, 14:22 
Ор ты серьёзно собрался защищать безопасность npm?

В npm есть дыры в любых количествах

https://www.opennet.ru/opennews/art.shtml?num=56318
https://www.opennet.ru/opennews/art.shtml?num=56104
https://www.opennet.ru/opennews/art.shtml?num=56479

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

90. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от vitektm (?), 20-Фев-22, 23:51 
Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты балобол не более
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

92. "Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ..."  +/
Сообщение от bOOster (ok), 22-Фев-22, 04:31 
> Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда
> можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты
> балобол не более

Ты дурaчек чтоле? В 90% CMS сайту вообще не нужна. Поэтому проще один раз выдать из любой CMS традиционный HTML без динамического содержимого, чтобы от дыр избавится полностью.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру