<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html</link>
    <description>Опубликован (https://wordpress.org/news/2018/07/wordpress-4-9-7-security-and-maintenance-release/) корректирующий выпуск системы управления web-контентом WordPress 4.9.7, в котором устранены две (https://www.wordfence.com/blog/2018/07/details-of-an-additional-file-deletion-vulnerability-patched-in-wordpress-4-9-7/) уязвимости (https://blog.ripstech.com/2018/wordpress-file-delete-to-code-execution/), при помощи которых можно удалить произвольные файлы на сервере, насколько  позволяют права доступа пользователя, под которым выполняется WordPress. Например, в ходе атаки можно удалить файл wp-config.php и инициировать процесс установки нового экземпляра WordPress при следующем открытии сайта, в ходе которой атакующий может завести новый аккаунт администратора WordPress, при помощи которого можно запустить произвольный PHP-код на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для эксплуатации  обеих уязвимостей атакующий должен иметь привилегии автора публикаций (Author) в WordPress. Уязвимости вызваны передачей в функцию unlink() имени файла, </description>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#42</link>
    <pubDate>Sat, 14 Jul 2018 15:36:20 GMT</pubDate>
    <description>Потому что ни С, ни С++, ни перл, ни даже ява - не являются языками разметки. &lt;br&gt;&lt;br&gt;Ваш КО.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (istepan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#41</link>
    <pubDate>Wed, 11 Jul 2018 04:48:42 GMT</pubDate>
    <description>Благодаря этим курсам, спецов начинают больше ценить. &lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (istepan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#40</link>
    <pubDate>Wed, 11 Jul 2018 04:47:18 GMT</pubDate>
    <description>Какой порог, батюшка?!&lt;br&gt;Забыл как в 90-е cgi поголовно ломали? Про 0day вообще молчу. &lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#38</link>
    <pubDate>Tue, 10 Jul 2018 19:00:44 GMT</pubDate>
    <description>Спасибо, занятное дополнение.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (анонсим)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#37</link>
    <pubDate>Tue, 10 Jul 2018 16:27:36 GMT</pubDate>
    <description>вот почти как я написал, только развёрнуто :)&lt;br&gt;школота всегда считает, что если питон-жанга/руби-рор, то они прям защищены ото всего, там дяди Д&apos;Артаньяны умные подумали за них в отличие от мерзкого пехапе, где одни *расы.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (Попугай Кеша)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#36</link>
    <pubDate>Tue, 10 Jul 2018 14:05:30 GMT</pubDate>
    <description>А зачем? учиться тяжело хомячкам&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#34</link>
    <pubDate>Tue, 10 Jul 2018 11:08:37 GMT</pubDate>
    <description>&amp;gt; Поотлаживать как ? printf во все поля ? А если файлов в проекте больше 3х ?&lt;br&gt;&lt;br&gt;и чем тут тот же перл проще? У которого еще и printf может выдавать совсем не то, что ожидается, если перепутан скаляр и комплексный тип. А php? И лет turbo debugger изрядно побольше, нежели вашему phpstorm.&lt;br&gt;&lt;br&gt;&amp;gt; Про perl согласен. Он и популярен был, так как интерпретатор.&lt;br&gt;&lt;br&gt;вы и перл, похоже,только на картинке видали. Он как бы не совсем интерпретатор, не bash какой, чай, и тоже умеет выдать ошибку и на этапе предварительного парсинга, и на этапе выполнения отдельно. И при удаче еще и в core можно выпасть, если совсем уж &quot;повезло&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#33</link>
    <pubDate>Tue, 10 Jul 2018 10:52:55 GMT</pubDate>
    <description>Неее ... С ж скомпилять надо ... Да ещё компилятор на тебя ругается - а потом ещё и ошибка выполнения ... Поотлаживать как ? printf во все поля ? А если файлов в проекте больше 3х ?&lt;br&gt;&lt;br&gt;Про perl согласен. Он и популярен был, так как интерпретатор.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 4.9.7 устранены уязвимости, позволяющие удалять ... (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114792.html#31</link>
    <pubDate>Tue, 10 Jul 2018 09:35:09 GMT</pubDate>
    <description>&amp;gt; там порог вхождения выше (как лицензию на пушку получить).&lt;br&gt;&lt;br&gt;Просто немодно стало. &lt;br&gt;У перловки порог вхождения как бы не ощутимо выше, что абсолютно не мешало ей когда-то быть очень популярным ЯП для вебразработки &amp;#8211; в основном методом ненаучного тыка и копипасты,  а не &quot;освоением ЯП на должном уровне&quot;. &lt;br&gt;&lt;br&gt;С местной &quot;священной коровой&quot;, субъективно, все примерно так же &amp;#8211; когда-то написать пару софтин на Си было &quot;типа мастхев&quot;.  С помощью копипасты и форумов (stackoverflow тогда еще не было) оно кое-как подгонялось под тот самый сценарий, который продумал &quot;горе-погромист&quot;, но шаг влево, шаг вправо - корка. &lt;br&gt;В общем, порог вхождения как &quot;фильтр дураков&quot; в целом (для ЯП) и для Си в частности &amp;#8211; сильно преувеличен.&lt;br&gt;</description>
</item>

</channel>
</rss>
