Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимости в WordPress, позволяющие удалённо выполнить код на сервере" | +/– | |
| Сообщение от opennews (ok), 22-Июл-26, 12:57 | ||
В системе управления web-контентом WordPress, которая по приблизительной оценке используется на 500 миллионах сайтах, выявлены две уязвимости, которые в комбинации позволяют получить полный доступ к панели администратора и выполнить код с привилегиями web-сервера через отправку внешнего запроса без прохождения аутентификации. Уязвимости, которым присвоено кодовое имя wp2shell, присутствуют в основной кодовой базе WordPress и не привязаны к темам оформления или плагинам, - для атаки достаточно, чтобы сайт на базе WordPress был доступен для внешних запросов. Проблемы устранены в корректирующих обновлениях 6.8.6, 6.9.5 и 7.0.2... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 2. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +1 +/– | |
| Сообщение от Аноним (2), 22-Июл-26, 13:04 | ||
…мда, в удивительные времена живём. Раньше информацию с сайтов сохраняли себе на хард, потому что не всегда и везде был доступ к интернету. А теперь потому что в одночасье сайт могут сложить, а затем выяснится что webarchive никогда про него не слышал про этот сайт и ничего не сохранял. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (15), 22-Июл-26, 15:08 | ||
> Уязвимости в WordPress | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (19), 22-Июл-26, 17:02 | ||
Если не сделал бэкап и не проверил бэкап - то это значит это информация не нужна. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (3), 22-Июл-26, 13:16 | ||
ну что когда там перепишут SQL на безопасТный SafeQL? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (3), 22-Июл-26, 13:17 | ||
лучше SecureQL :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (6), 22-Июл-26, 13:55 | ||
Который на безопастном Rust? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (3), 22-Июл-26, 14:18 | ||
конечно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +1 +/– | |
| Сообщение от Аноним (6), 22-Июл-26, 13:51 | ||
Иначе, WordPress не был бы WordPress'ом :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от OpenEcho (?), 22-Июл-26, 14:47 | ||
> Иначе, WordPress не был бы WordPress'ом :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (6), 22-Июл-26, 15:05 | ||
Это не злорадство, мне до него фиолетово, сколько там его крутится. WordPress это притча во языцех. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от OpenEcho (?), 22-Июл-26, 15:43 | ||
> Это не злорадство, мне до него фиолетово, сколько там его крутится. WordPress это притча во языцех. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Kilrathi (ok), 22-Июл-26, 13:57 | ||
Хмм | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (9), 22-Июл-26, 14:09 | ||
Дочитайте новость до конца: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | –1 +/– | |
| Сообщение от Kilrathi (ok), 22-Июл-26, 14:30 | ||
Не отношусь к тем, кто дальше заголовка "не осилил". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от Аноним (-), 22-Июл-26, 15:01 | ||
Напомню, что в недавней новости [1] дежурный тов. Жиров А. Т. рассказал всем присутствующим, что локальное повышение привилегий безопасно, и всё это не более чем, цитирую, "галлюцинация ЫЫ". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от OpenEcho (?), 22-Июл-26, 15:48 | ||
> От себя хочу добавить, что все, кто держит WordPress у себя на сервере, находятся в полнейшей безопасности. Сервер nginx - "топ вебсерверов планеты"! Си - наилучший язык программирования, не содержащий бэкдоров в явном виде. (Ах да, Rust - троянский конь, созданный врагом) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимости в WordPress, позволяющие удалённо выполнить код н..." | +/– | |
| Сообщение от ryoken (ok), 22-Июл-26, 16:40 | ||
В контексте последних новостей о поисках уязвимостей с помощью ИИ - хотелось бы видеть, натравливали ли какой-то ИИ на сабж? Т.к. по мнению местных обскакалов сам WP одна большая уязвимость. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |