<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирована массовая атака на сайты с необновлённым движко...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html</link>
    <description>В сети выявлена (https://blog.malwarebytes.com/threat-analysis/2018/09/mass-wordpress-compromises-tech-support-scams/) автоматизированная массовая атака, поражающая сайты на базе системы управления контентом WordPress, которая используется (https://www.opennet.ru/opennews/art.shtml?num=48207) примерно на 30&#037; из десяти миллионов крупнейших сайтов. В ходе атаки поражаются сайты с необновлённым движком, при этом в ходе вредоносной активности эксплуатируются различные ранее исправленные уязвимости, как в самом движке WordPress, так и в плагинах к нему. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе атаки в JavaScript-файлы c разрешением .js, в php-файлы с темами и плагинами WordPress, а также в записи из таблицы wp_posts в БД WordPress осуществляется (https://stackoverflow.com/questions/52282559/how-to-delete-script-injected-on-wordpress-site-ads-voipnewswire-net) подстановка (http://labs.sucuri.net/?note=2018-09-18) вредоносной вставки. Код подставляется как в открытом виде, так и форме вызова &quot;eval(String.fromCharCode(....))&quot; с хаотичным набор</description>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (Онаним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#87</link>
    <pubDate>Sat, 29 Sep 2018 23:13:57 GMT</pubDate>
    <description>А разве не непрерывно происходят массовые атаки на дырявые вродпрессы?&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#86</link>
    <pubDate>Wed, 26 Sep 2018 22:50:26 GMT</pubDate>
    <description>Можно и не обновляться если более жестко настроить права на файлы и папки, а за одно бэкапиться через сервис https://go.backupland.com там делается проверка на вирусы и на почту мне приходят очеты какие файлы изменились, какие удалились, какие новые появились в итоге если и хакнут, я вовремя об этом узнаю, а во вторых могу из бэкапа восстановить все файлы.&lt;br&gt;&lt;br&gt;Но по умному надо обновляться и всё равно делать бэкапы:)&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (dq0s4y71)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#85</link>
    <pubDate>Wed, 26 Sep 2018 08:44:53 GMT</pubDate>
    <description>&amp;gt; Предпочтитаю таки учебные заведения в качестве источников ;) &lt;br&gt;&lt;br&gt;Ну, чел, который это пишет, тоже не хрeн с горы. Вот его страничка на сайте учебного заведения, если вам так предпочтительно :) https://www.cs.tufts.edu/~nr/&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (Аноним84701)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#82</link>
    <pubDate>Tue, 25 Sep 2018 11:28:41 GMT</pubDate>
    <description>&amp;gt; &quot;Strongly typed&quot; and &quot;weakly typed&quot; are terms that have no widely agreed-upon &lt;br&gt;&lt;br&gt;Формально - да, неформально оно давно используется. &lt;br&gt;Подразумевается (при более-менее грамотном употреблении) под этим что-то типа &quot;strong type checking&quot; и соотв. &quot;weak type checking&quot;. Естественно, детали спорны (но это много где так - та же &quot;классика&quot; типа &quot;0 &amp;#8712; &amp;#8469; или все же 0 &amp;#8713; &amp;#8469;?&quot;).  &lt;br&gt;Возможно, лучше было переводить как &quot;(не)строгая проверка типа&quot;, а не банальной калькой.&lt;br&gt;&lt;br&gt;&amp;gt; https://stackoverflow.com/a/430414/8238971 &lt;br&gt;&lt;br&gt;Предпочтитаю таки учебные заведения в качестве источников ;)&lt;br&gt;&lt;br&gt;https://cseweb.ucsd.edu/~wgg/CSE131B/oberon2.htm&lt;br&gt;&amp;gt; static typing with strong type checking&lt;br&gt;&lt;br&gt;http://www.ocp.inf.ethz.ch/wiki/Documentation/Oberon ()&lt;br&gt;&amp;gt; Active Oberon Language&lt;br&gt;&amp;gt; strong-typed&lt;br&gt;&lt;br&gt;https://www.cs.colorado.edu/~bec/courses/csci3155-s12/reading/TypeChecking.pdf&lt;br&gt;&#091;CODE&#093;&lt;br&gt;Definition: Strong type checking prevents all type errors from happening. The&lt;br&gt;checking may happen at compile time or at run time or partly a</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (dq0s4y71)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#81</link>
    <pubDate>Tue, 25 Sep 2018 09:27:12 GMT</pubDate>
    <description>&quot;Strongly typed&quot; and &quot;weakly typed&quot; are terms that have no widely agreed-upon technical meaning. Terms that do have a well-defined meaning are&lt;br&gt;&lt;br&gt;    Dynamically typed means that types are attached to values at run time, and an attempt to mix values of different types may cause a &quot;run-time type error&quot;. For example, if in Scheme you attempt to add one to true by writing (+ 1 #t) this will cause an error. You encounter the error only if you attempt to execute the offending code.&lt;br&gt;&lt;br&gt;    Statically typed means that types are checked at compile time, and a program that does not have a static type is rejected by the compiler. For example, if in ML you attempt to add one to true by writing 1 + true, the program will be rejected with a (probably cryptic) error message. You always get the error even if the code might never be executed.&lt;br&gt;&lt;br&gt;Different people prefer different systems according in part to how much they value flexibility and how much they worry about run-time errors.&lt;br&gt;&lt;br&gt;Sometimes &quot;strongly typed&quot; is used lo</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (dq0s4y71)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#80</link>
    <pubDate>Tue, 25 Sep 2018 08:51:32 GMT</pubDate>
    <description>Жизнь абсолютно не безопасна. 100&#037; из тех, кто жили, померли!&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (dq0s4y71)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#79</link>
    <pubDate>Tue, 25 Sep 2018 08:48:19 GMT</pubDate>
    <description>Это называется security through obscurity. Типа, изобрету свой собственный велосипед и никто его устройство не угадает. Но практика показывает, что в конечном счёте это плохая стратегия. Угадывают. Был бы спрос.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (ALex_hha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#76</link>
    <pubDate>Mon, 24 Sep 2018 17:21:10 GMT</pubDate>
    <description>Никогда такого не было и вот опять ( с )&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована массовая атака на сайты с необновлённым движко... (dr.rulez)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115362.html#75</link>
    <pubDate>Mon, 24 Sep 2018 04:26:30 GMT</pubDate>
    <description>А сколько монсеньор заплатит за найденную дыру?&lt;br&gt;</description>
</item>

</channel>
</rss>
