<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимые сайты на базе Joomla и WordPress в массовом порядке...</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html</link>
    <description>В сети зафиксировано (https://isc.sans.edu/diary/Joomla+and+WordPress+Bulk+Exploit+Going+on/14677) массовое  распространения вредоносного кода через сайты, работающие под управлением движков Joomla и WordPress. Атака совершается на устаревшие версии движков или дополнений к ним, содержащие неисправленные уязвимости (например, эксплуатируется уязвимость (http://secunia.com/advisories/49206/) в популярном дополненим Joomla Content Editor). Из-за недосмотра администраторов уязвимые сайты в большом количестве остаются на просторах сети, процесс поиска и эксплуатации таких системы теперь автоматизирован злоумышленниками. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Всем пользователям  Joomla и WordPress рекомендуется убедиться, что их системы, а особенно установленные нестандартные дополнения, обновлены до последней доступной версии и в случае если это не так, незамедлительно провести обновление. Проверить свою систему на внедрение вредоносного кода можно проанализировав JavaScrpt-файлы на наличие iframe-вставок (&quot;find . -print0 -name &#092;*.js &amp;#124; xar</description>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#139</link>
    <pubDate>Sat, 15 Dec 2012 06:59:37 GMT</pubDate>
    <description>Причина удаления -- второе слово последней строки.&lt;br&gt;&lt;br&gt;PS: re #133&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (Алексей)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#138</link>
    <pubDate>Fri, 14 Dec 2012 08:05:55 GMT</pubDate>
    <description>Это что получается, статичные сайты - самые защищенные от взлома?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (бедный буратино)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#136</link>
    <pubDate>Thu, 13 Dec 2012 23:20:29 GMT</pubDate>
    <description>&amp;gt; Я в курсе про оный. Тоже костылик, типа pypy, только в отличие &lt;br&gt;&amp;gt; от - работает на должном уровне уже сейчас. А не когда-то &lt;br&gt;&amp;gt; там, может быть, через сколько-то там лет. Небольшая разница.&lt;br&gt;&lt;br&gt;Хипхоп - это кастомный проект под конкретно facebook. И что значит &quot;используется&quot;. Пришли и кулаком по столу стукнули &quot;или вы пишете под hiphop, или будете уволены&quot;. Какая там альтернатива-то? Сказать &quot;извините, нам надоело это ковыряние, facebook закрывается&quot;? Нет, они ВЫНУЖДЕНЫ в этом ковыряться.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (бедный буратино)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#135</link>
    <pubDate>Thu, 13 Dec 2012 23:16:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Или говорили, что svn всему голова. Трекер, нормальный учёт, разделение, &lt;br&gt;&amp;gt;&amp;gt; проектирование - почему-то часто php-шники этим брезгают.&lt;br&gt;&amp;gt;&amp;gt; Зато у каждого первого комплекс собственной невъеьбенности.&lt;br&gt;&amp;gt; А как с этим согласуется ваше немеряное ЧСВ и заявы про написание &lt;br&gt;&amp;gt; вики за 20 минут? :) &lt;br&gt;&lt;br&gt;Подрастёшь, узнаешь какие-то другие критерии, кроме как &quot;работать за зарплату&quot; - поймёшь. Проект должен быть полезным и качественным не потому, что за это деньги платят - это плохая мотивация.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; И, опять же, в google нет ни одного php.&lt;br&gt;&amp;gt; Зато в гугле навалом других велосипедистов. Вон snappy эти додики вообще написали &lt;br&gt;&amp;gt; левой пяткой, искусственно выдумав там нужду в C++. Хотя либу в &lt;br&gt;&amp;gt; 2 счета портанули на гольный си, т.к. плюсов там используется чуть &lt;br&gt;&amp;gt; менее чем ничего. И вто такие приколы у гугля повсеместно.&lt;br&gt;&lt;br&gt;Какая разница. У них даже форум поддержки трёх инвалидов не написан на php. Хотя google это апофеоз вебни.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; То же самое и с yandex. Почему? Если бы php был реально хорош, он бы там испол</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (Мастер)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#132</link>
    <pubDate>Thu, 13 Dec 2012 23:04:09 GMT</pubDate>
    <description>Не обращайте внимание на Троля, не все кто работает с php, такие упоротые, кому то требуется поддерживать существующие проекты. &lt;br&gt;Но новые мы пишем на других языках.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (Stellarwind)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#131</link>
    <pubDate>Thu, 13 Dec 2012 22:32:51 GMT</pubDate>
    <description>На perl например Slash (slashdot.org)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (Michael Shigorin)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#130</link>
    <pubDate>Thu, 13 Dec 2012 16:40:43 GMT</pubDate>
    <description>&amp;gt; Вы так рады, что у вас другой сорт г..на. Это просто поразительно! &lt;br&gt;&lt;br&gt;Нет, жумлятники неисправимы.&lt;br&gt;&lt;br&gt;drupal -- это _совсем_ другой проект и с безопасностью там _намного_ лучше.  Бегом на secunia.com -- и сразу напоминаю, что помимо &quot;цифирек&quot; надо ещё severity и impact сравнивать.&lt;br&gt;&lt;br&gt;А за предложение развернуть joomla лучше сразу на дыбу, саппортить-то честно всё равно откажутся.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (www)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#129</link>
    <pubDate>Thu, 13 Dec 2012 16:20:07 GMT</pubDate>
    <description>Тут выше как раз новость была что в MediaWiki добавили WYSIWYG-редактирование, а в MoinMoinWiki уже давно. Этим и отличалась  по удобству. рад что вторая версия сейчас в активной разработке.&lt;br&gt;&lt;br&gt;http://pypy.org/ - &quot;масса лимитов&quot; это модули на С?&lt;br&gt;&lt;br&gt;&lt;br&gt;Вы вёбмастер по роду деятельности?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимые сайты на базе Joomla и WordPress в массовом порядке... (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/87725.html#127</link>
    <pubDate>Thu, 13 Dec 2012 16:05:45 GMT</pubDate>
    <description>&amp;gt; http://moinmo.in/MoinMoinWiki &lt;br&gt;&lt;br&gt;Нет, почему же, это угробище мы, анонимы, на ваше несчастье видели. Редкостная дрянь. Особенно по сравнению с медиавики. Зато эти клоуны не забыли дописать внизу страницы что на питоне. Вот почему пыхпыхеры не занимаются такой хренью и вместо этого пищут то что еще и реально использовать потом можно? Ну в общем не зря оно .in.&lt;br&gt;&lt;br&gt;&amp;gt; http://pypy.org/ &lt;br&gt;&lt;br&gt;Ага, обрубки от языка с массой лимитов, которые где-то сбоку живут - это круто.&lt;br&gt;</description>
</item>

</channel>
</rss>
