<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В результате атак на уязвимые версии WordPress поражено почт...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html</link>
    <description>Исследователи безопасности сообщают (https://www.wordfence.com/blog/2017/02/rapid-growth-in-rest-api-defacements/) о значительном росте автоматизированных атак, эксплуатирующих недавно выявленную уязвимость (https://www.opennet.ru/opennews/art.shtml?num=45974) в реализации REST API проекта WordPress. В настоящее время число поражённых в результате атаки страниц оценивается (https://arstechnica.com/security/2017/02/virally-growing-attacks-on-unpatched-wordpress-sites-affects-2m-pages/) в 1.89 миллиона. За день прирост атакованных систем составляет 26&#037;. Всего выявлено 19 различных атак, в основном направленных на замену содержимого страниц или подстановку спама. &lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме ранее упомянутого (https://www.opennet.ru/opennews/art.shtml?num=46000) взлома сайта новостей проекта openSUSE, успешные атаки зафиксированы на jcesr.org (поддерживается Министерством энергетики США), сайт Гленна Бека (https://ru.wikipedia.org/wiki/&#037;D0&#037;91&#037;D0&#037;B5&#037;D0&#037;BA,_&#037;D0&#037;93&#037;D0&#037;BB&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;BD) (glennbeck.com), комитета по туризму штата </description>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (adminlocalhost)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#32</link>
    <pubDate>Mon, 13 Feb 2017 13:26:36 GMT</pubDate>
    <description>уязвимость появилась в 4.7.0  и устранена в 4.7.2 &lt;br&gt;как раз version hunter  на неё и попались.&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#31</link>
    <pubDate>Sun, 12 Feb 2017 23:45:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы еще думаете возможно нормально писать на PHP и не выстрелить себе в голову?&lt;br&gt;&amp;gt; Можно, если не использовать вп и прочую жумлу &lt;br&gt;&lt;br&gt;А когда вы последний раз про уязвимости в джумле видели? :)&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#30</link>
    <pubDate>Sun, 12 Feb 2017 13:44:41 GMT</pubDate>
    <description>Уязвимости в WP фиксятся с той же скоростью, с которой обнаруживаются.  Поэтому платформа хорошая, только следует избегать первых версий в ветви (т.е. 4.6, 4.7) и дожидаться отлаженных (4.6.2, 4.7.2) -- тогда и проблем не будет.&lt;br&gt;&lt;br&gt;А исполнители, пеняющие на страшные слова &quot;уязвимость&quot; и игнорирующие факт исправления этих уязвимостей, имеют серьёзные проблемы с логикой.  От этого у них постоянно происходят затруднения с исполнением и срыв сроков, а продукты оказываются сырыми и не поддающимися поддержке и/или доработке.  &quot;Виноват&quot; в этом обычно PHP и WordPress, а также &quot;глупый зак&quot;, который сделал заказ именно таким образом.&lt;br&gt;Нанимать таких исполнителей нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (starper)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#29</link>
    <pubDate>Sun, 12 Feb 2017 04:18:55 GMT</pubDate>
    <description>&amp;gt; На кой ляд там WP? В 99&#037; случаев таким людям хватит голого &lt;br&gt;&amp;gt; хтлм, который правится раз в год.&lt;br&gt;&lt;br&gt;А щобы было, как фотошоп...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (.)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#23</link>
    <pubDate>Sat, 11 Feb 2017 18:20:28 GMT</pubDate>
    <description>Да - но откуда заказчик об этом узнает? Те у кого он заказывает будут перть совсем другие песни :-) Отсюда и wp ... тупо потому, что надо получить больше, а потратить меньше.&lt;br&gt;И потом - редко ведь контракт включает что то типа SLA на сайт. Обычно вебер показывает рабочий сайт и дизайн, звенят бокалы, он получает 100&#037; бабла ... и дальше ему выгодно чтоб чего нибудь сломалось :)))))&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#22</link>
    <pubDate>Sat, 11 Feb 2017 18:09:50 GMT</pubDate>
    <description>Вся проблемма в лени.&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (cvbcfgbdzndgbxdfg)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#19</link>
    <pubDate>Sat, 11 Feb 2017 16:50:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В NodeJS хоть боты проверяют&lt;br&gt;&lt;br&gt;пацталом&lt;br&gt;как можно с таким серьезным видом говорить такую дичь? как можно спутать nodejs с npm? да нахрен вы живете?&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (бедный буратино)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#17</link>
    <pubDate>Sat, 11 Feb 2017 13:33:11 GMT</pubDate>
    <description>а где скачать автоломалку?&lt;br&gt;</description>
</item>

<item>
    <title>В результате атак на уязвимые версии WordPress поражено почт... (Юрец)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/110424.html#15</link>
    <pubDate>Sat, 11 Feb 2017 13:23:15 GMT</pubDate>
    <description>Меня затронуло :(&lt;br&gt;</description>
</item>

</channel>
</rss>
