<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP, имеющем 500 тысяч установок</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html</link>
    <description>В WordPress-плагине Easy WP SMTP, предназначенном для организации отправки писем через SMTP-сервер и насчитывающем более 500 тысяч активных установок, выявлена уязвимость, позволяющая получить полный доступ к сайту с правами администратора. Проблема устранена в выпуске 1.4.4. Примечательно, что разработчики узнали о проблеме после  массовой атаки на сайты  с данным плагином, в ходе которой неизвестные злоумышленника меняли пароль администратора (0-day уязвимость, используемая для атаки до появления исправления)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54250&lt;br&gt;</description>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (mickvav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#69</link>
    <pubDate>Tue, 15 Dec 2020 13:48:34 GMT</pubDate>
    <description>А отключить вывод отладочной информации в установке по умолчанию авторы считают выше своего достоинства?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#68</link>
    <pubDate>Tue, 15 Dec 2020 13:21:21 GMT</pubDate>
    <description>&amp;gt; Снимаю перед Вами шляпу...&lt;br&gt;&lt;br&gt;Ви, таки, непrавильно снимаете шляпу!&lt;br&gt;Успешные разработчики снимают её ради того лишь, чтобы в неё посыпались донатики )&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#67</link>
    <pubDate>Tue, 15 Dec 2020 13:14:45 GMT</pubDate>
    <description>А ещё chmod, chown, setfacl, и, для полного счастья - selinux. :)&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#66</link>
    <pubDate>Tue, 15 Dec 2020 06:38:23 GMT</pubDate>
    <description>&amp;gt; У раста нет сложности. Вывод сделаешь сам или помочь?&lt;br&gt;&lt;br&gt;Сделал: Вы придумали, будто бы я заявил &quot;у Раста есть сложность&quot;, после чего принялись отрицать свой вымысел.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (Х)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#65</link>
    <pubDate>Tue, 15 Dec 2020 05:43:09 GMT</pubDate>
    <description>Это все же вопрос не к php - веб-сервер при неверно заданных разрешениях вернет файл по пути при любом ЯП. Другое дело, что PHP-сайты часто куда более легковесно настроены, чем все эти ваши явы с их вебом )&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (gogo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#64</link>
    <pubDate>Mon, 14 Dec 2020 23:36:31 GMT</pubDate>
    <description>А я вот не постиг. &lt;br&gt;Про какую АКТИВАЦИЮ плагина они говорят? Когда его включают-выключают в панели ВП? Или при рестарте сессии, демона? Или после каждой отсылки письма?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#63</link>
    <pubDate>Mon, 14 Dec 2020 17:06:51 GMT</pubDate>
    <description>Всего то лишь не осилили настроить .htaccess или конф nginx&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#62</link>
    <pubDate>Mon, 14 Dec 2020 16:18:57 GMT</pubDate>
    <description>Куча красивых слов и пароли в публичном текстовичке.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление WordPress 5.6. Уязвимость в плагине Easy WP SMTP,... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122670.html#61</link>
    <pubDate>Mon, 14 Dec 2020 16:18:13 GMT</pubDate>
    <description>Типичные будущие растаманы.&lt;br&gt;</description>
</item>

</channel>
</rss>
