<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем 3 млн установок</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html</link>
    <description>В WordPress-дополнении UpdraftPlus, имеющем более 3 млн активных установок, выявлена опасная уязвимость (CVE-2022-0633), позволяющая стороннему пользователю загрузить копию базы данных сайта, в которой кроме контента содержатся параметры всех пользователей и хэши паролей. Проблема устранена в выпусках 1.22.3 и 2.22.3, которое рекомендуется как можно скорее установить всем пользователям UpdraftPlus...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56726&lt;br&gt;</description>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#92</link>
    <pubDate>Tue, 22 Feb 2022 01:31:07 GMT</pubDate>
    <description>&amp;gt; Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда &lt;br&gt;&amp;gt; можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты &lt;br&gt;&amp;gt; балобол не более &lt;br&gt;&lt;br&gt;Ты дурaчек чтоле? В 90&#037; CMS сайту вообще не нужна. Поэтому проще один раз выдать из любой CMS традиционный HTML без динамического содержимого, чтобы от дыр избавится полностью.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (vitektm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#91</link>
    <pubDate>Sun, 20 Feb 2022 20:55:31 GMT</pubDate>
    <description>Можно пойти дальше написать свою cms и свой jquery.&lt;br&gt;Ну а еще свою ОС и в гараже по ночам делать свои микросхемы, да что там микросхемы свои резисторы &lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (vitektm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#90</link>
    <pubDate>Sun, 20 Feb 2022 20:51:49 GMT</pubDate>
    <description>Напиши крутую CMS завоюй долю равную хотя бы 1/10 , и тогда можешь кричать они бракоделы, а я рыцарь в доспехах. Пока ты балобол не более &lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (gagagaga)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#89</link>
    <pubDate>Sun, 20 Feb 2022 12:26:20 GMT</pubDate>
    <description>Ставим плагин,вроде нет уязвимостей :D&lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#88</link>
    <pubDate>Sun, 20 Feb 2022 07:33:47 GMT</pubDate>
    <description>Вполне допустимый диалектизм&lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#87</link>
    <pubDate>Sun, 20 Feb 2022 04:24:17 GMT</pubDate>
    <description>Она же КРАСИВАЯ, как же до тебя не дойдет.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#86</link>
    <pubDate>Sun, 20 Feb 2022 04:22:59 GMT</pubDate>
    <description>Попытайся уже хотя бы сейчас в логику. Я понимаю, возраст, это сложно, но просто попробуй. Если для заказчика 350 рублей уже целая проблема. Зачем ему вообще кого-то искать? Контакты на сайте он и сам может поменять. Текст в своём бложике тоже. Если на сервер через ВП залезет зловред владельца сайта это будет беспокоить ровно никак. Велика вероятность что даже в админку сайта он больше никогда не зайдет. И ни за какую &amp;#171;поддержку&amp;#187; он как ты понимаешь никогда не заплатит.  И все равно заработает свои бабки, на каком-нибудь оффлайновом ремонте обуви.&lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (Sylvia)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#85</link>
    <pubDate>Sat, 19 Feb 2022 21:25:28 GMT</pubDate>
    <description>проверяют,&lt;br&gt;но, как известно всё всё всё проверить на абсолютно всё нельзя.&lt;br&gt;&lt;br&gt;Хотя я честно говоря не понимаю тех, кто использует плагины для бэкапов,&lt;br&gt;mysqldump + tar по крону, просто и надежно ;)&lt;br&gt;</description>
</item>

<item>
    <title>Утечка БД в WordPress-дополнении UpdraftPlus, насчитывающем ... (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126826.html#84</link>
    <pubDate>Sat, 19 Feb 2022 19:09:13 GMT</pubDate>
    <description>про high-level точно врут.&lt;br&gt;Про цэмес не врут, ее еще на чудо-фреймворке написать надо.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
