Все для WORDPRESS

wordpress

« Предыдущие записи
Следующие записи »

Атака червя

2009/09/07

В WordPress предупреждают о том, что среди пользователей платформы начал распространяться “умный” червь, использующий старую уязвимость в системе безопасности.

Компания предостерегает, что распространение червя продолжается, и что обнаружить его удалось лишь из-за недоработок в коде вредоносной программы.

Представители фирмы пишут, что данный конкретный червь, как и многие его предшественники, достаточно “умен” – он регистрирует пользователей и эксплуатирует пропатченный ранее баг в системе безопасности для выполнения кода через структуру постоянных ссылок (Permalink). Червь получает права администратора, использует JavaScript для маскировки на пользовательских страницах и пытается замести следы своей деятельности, в результате чего жертва остается в неведении относительно вредоносной активности программы, которая вставляет спам и опасные приложения в старые сообщения.

В результате плохой реализации замысла червь коверкает ссылки на странице пользователя, предупреждая его наличием странностей.

Текущая версия WordPress за номером 2.8.4 не подвержена заражению этим червем, поэтому разработчик настойчиво рекомендует всем клиентам обновиться как можно скорее, поскольку это единственный способ борьбы с данной заразой.

Опубликовано в wordpress, Новости | Комментарии отсутствуют »

Уязвимость в пароле версии WordPress 2.8.3

2009/08/12

Уязвимость в функции восстановления пароля, может дать возможность любому заблокировать учетную запись администратора.

После выхода нового обновления безопасности WordPress 2.8.3 появилась опасная уязвимость, которая позволяет заблокировать учетную запись администратора в их же в блоге. Использование онлайн функцию сброса пароля, злоумышленники могут удаленно сбросить пароль администратора.

В стандартной ситуации, с точки зрения пользователя, восстанавливая свой пароль, они в первую очередь используют функцию «Восстановить пароль» используя имеющуюся ссылку ссылку. Пользователь получает по электронной почте на зарегистрированный аккаунт, сообщение, содержащее ссылку проверки, при нажатии на которую происходит удаление старого пароля и заменяет его на новый. Этот новый пароль будет вновь отправлен на почту. И в последствии вход в свой аккаунт совершается уже с использованием нового пароля.

Этот же сценарий мпозволяет сбросить и пароль администратора. Достаточно знать лишь почту администратора. Все эти действия можно сделать из простого окна браузера.

Эта уязвимость может быть использована только для сброса пароля администратора, но не более того.

Уже сейчас эту досадную и не очень приятную ошибку разработчиков можно исправить. Нужно зайти по FTP в папку где размещен ваш блог. Найти в корне фаил WP-login.php…

Найти в нем:
if ( empty( $key ) )

Заменить на:
if ( empty( $key ) || is_array( $key ) )

Для владельцев, которые уже были заблокированы, WordPress рекомендуется повторно пройти процедуру восстановления пароля. И по возможности сменить в профиле почту для восстановления пароля.

Опубликовано в wordpress, Новости | Комментарии отсутствуют »

Обновление WordPress 2.8.2

2009/07/21

Функциональных изменений – никаких, только обновление безопасности движка (уязвимость XSS).

Опубликовано в wordpress, Новости | Комментарии отсутствуют »

WordPress 2.8.1

2009/07/14

Вышло обновление, рекомендую всем скачать и установить. Исправлены мелкие недочеты после выхода финальной версии.

Вас интересует недвижимость, но нет денег на ее покупку? Вам помогут ипотечные кредиты. Сейчас упали проценты по кредиту и выросли сроки возврата, поспешите.

Опубликовано в wordpress, Новости | Комментарии отсутствуют »

Вышел релиз WordPress 2.8

2009/06/11

Несколько часов  назад в блоге WordPress, объявили о выходе новой версии WordPress 2.8. Пока качаем английскую версию. В этой версии закончили усовершенствование работы с темами и виджетами.  В релизе исправлено более 790 ошибок. Я как всегда буду ждать версию на русском языке от lecactusa.

Поздравьте своего любимого человека используя смс поздравления в стихах. особенно если Вы стесняетесь сделать это в реале ! Или используйте бесплатные объявления в газете. Это будет оригинально!

Опубликовано в wordpress, Новости | Комментарии отсутствуют »

Страница 2 of 6«12345»...Последняя »

    Метки

    rss wordpress Виджеты Интересное Коммерция Новости администрирование плагины полезное реклама сео социальные закладки социальные сети спам статистика темы

    Архивы

    • Июнь 2010
    • Декабрь 2009
    • Ноябрь 2009
    • Октябрь 2009
    • Сентябрь 2009
    • Август 2009
    • Июль 2009
    • Июнь 2009
    • Май 2009
    • Апрель 2009
    • Март 2009
    • Февраль 2009
    • Январь 2009
    • Декабрь 2008
    • Ноябрь 2008
    • Октябрь 2008
    • Сентябрь 2008
    • Август 2008

    Страницы

    • Реклама в блоге

    Рубрики

    • wordpress
    • Новости
    • плагины
    • полезное
    • темы

    Последние записи

    • Автоматическая очистка корзины
    • Вышел WordPress 2.9
    • Вышла версия 2.8.6
    • Началось тестирование WordPress 2.9
    • Создай уникальный шаблон

    Ссылки

    • “Клуб болельщиков”
    • Блог Гайзер Сергея
    • Статьи

    Управление

    • Регистрация
    • Вход
    • RSS Записей
    • RSS Комментариев
    • WordPress.org