HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 19.12.2018, 10:42
DegtWz
Участник форума
Регистрация: 03.02.2016
Сообщений: 200
С нами: 5407760

Репутация: 0
По умолчанию

Всего через неделю после выпуска большого релиза WordPress 5.0 разработчики самой популярной в мире CMS выпустили патч, закрывающий ряд серьезных уязвимостей. Всего было закрыто семь брешей, самая серьезная в некоторых конфигурациях WordPress делает возможной индексацию поисковыми системами страницы активации нового пользователя. В URL страницы содержится ключ активации, из-за чего становится возможной утечка email-адресов пользователей, а в некоторых случаях — еще и паролей, сгенерированных автоматически.

Проблема была решена путем переноса идентификатора из URL в cookie. Уязвимость также затрагивает версию 4.х — для тех, кто по каким-то причинам не готов переходить на WordPress 5.0, выпущена версия 4.9.9. Еще три уязвимости класса XSS теоретически позволяют уже зарегистрированным пользователям WordPress повысить привилегии, в одном случае — благодаря редактированию комментариев администраторов. Также была закрыта уязвимость в PHP, позволяющая указать произвольный путь сохранения при загрузке файла.
Ссылка
 
Ответить с цитированием

  #2  
Старый 19.12.2018, 10:51
Alexeina66
Постоянный
Регистрация: 26.08.2013
Сообщений: 426
С нами: 6690667

Репутация: 0
По умолчанию

ну хотя бы молодцы, что быстро отреагировали и сообщество помогло
 
Ответить с цитированием

  #3  
Старый 22.12.2018, 21:44
preslilvs
Новичок
Регистрация: 16.03.2016
Сообщений: 1
С нами: 5346829

Репутация: 0
По умолчанию

Новые обновления выходят оперативно, так что да проблема временная, уже вышло обновление 5.0.3
 
Ответить с цитированием

  #4  
Старый 10.01.2019, 20:38
saturnxxi
Новичок
Регистрация: 07.02.2013
Сообщений: 5
С нами: 6978409

Репутация: 0
По умолчанию

Мне повезло, успел обновиться, а у друга сайт взломали. Хорошо, что бэкап был и все восстановили.
 
Ответить с цитированием

  #5  
Старый 13.03.2019, 22:41
jSimple
Новичок
Регистрация: 26.01.2014
Сообщений: 4
С нами: 6469617

Репутация: 0
По умолчанию

Если не устанавливать темы и плагины сомнительного происхождения то не чего не пробивается
 
Ответить с цитированием

  #6  
Старый 18.03.2019, 06:03
anatoljevich2
Новичок
Регистрация: 17.03.2019
Сообщений: 0
С нами: 3769227

Репутация: 0
По умолчанию

Устанавливать плагины и темы только из проверенных источников и проблем не будет
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.