<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В WordPress и Ruby on Rails обнаружены серьезные уязвимости</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html</link>
    <description>Вышел (http://wordpress.org/development/2008/09/wordpress-262/) релиз системы управления контентом WordPress 2.6.2 в котором исправлена серьезная уязвимость, позволяющая злоумышленнику, используя спецсимволы в имени пользователя на этапе регистрации, заменить пароль для другого аккаунта в системе на случайное значение. Уязвимости подвержены релизы WordPress до версии 2.6.1 включительно. &lt;br&gt;&lt;br&gt;&lt;br&gt;Проблема усугубляется тем, что в коде PHP-интерпретатора обнаружена проблема, позволяющая предугадать значения выдаваемые генератором случайных чисел mt_rand(), что позволяет злоумышленнику подобрать измененный в WordPress пароль. Для защиты можно использовать модифицированный PHP-интрепретатор Suhosin, используемый для повышения безопасности, в последнем релизе которого существенно улучшена работа генератора случайных чисел. &lt;br&gt;&lt;br&gt;Вторая уязвимость (http://www.rorsecurity.info/2008/09/08/sql-injection-issue-in-limit-and-offset-parameter/) связана с возможностью подстановки SQL запроса в приложения, на...&lt;br&gt;&lt;br&gt;URL: http://wo</description>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (Mike Shock)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#11</link>
    <pubDate>Thu, 11 Sep 2008 02:51:59 GMT</pubDate>
    <description>Rails - очень хороший инструмент. Сейчас пишу на нём и не нарадуюсь! Удобно, быстро, производительно. &lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (Gambler)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#10</link>
    <pubDate>Wed, 10 Sep 2008 14:37:53 GMT</pubDate>
    <description>Вы, товарищ, не видели чисто акакдемических языков. Потому что  чисто академические языки в индустрии не используются (какой-либо). Ruby - хороший язык. Rails, врочем, фигня какая-то.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (SantaClausRpm)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#8</link>
    <pubDate>Tue, 09 Sep 2008 20:56:18 GMT</pubDate>
    <description>&quot;If you allow open registration on your blog, you should definitely upgrade. With open registration enabled, it is possible in WordPress versions 2.6.1 and earlier ...&quot;&lt;br&gt;&lt;br&gt;Ничего страшного для простого блогера.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (Michael Shigorin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#7</link>
    <pubDate>Tue, 09 Sep 2008 20:12:12 GMT</pubDate>
    <description>&amp;gt;Чисто академический язык.&lt;br&gt;&lt;br&gt;Чисто анонимная чушь.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (aTz)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#6</link>
    <pubDate>Tue, 09 Sep 2008 18:56:19 GMT</pubDate>
    <description>Ruby on Rails не язык, а фреймвок, с языком там всё нормально как и с любым другим&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (Anonymous)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#5</link>
    <pubDate>Tue, 09 Sep 2008 17:23:12 GMT</pubDate>
    <description>&amp;gt;а нормальные люди с головой дружащие - проверяют входящие данные&lt;br&gt;&lt;br&gt;Возможно, но для и без того тормоза руби, быть еще и дырявому - непростительно. Чисто академический язык.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (railslover)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#4</link>
    <pubDate>Tue, 09 Sep 2008 14:45:20 GMT</pubDate>
    <description>а нормальные люди с головой дружащие - проверяют входящие данные&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#2</link>
    <pubDate>Tue, 09 Sep 2008 14:22:49 GMT</pubDate>
    <description>в рельсах will_paginate не подвержен, так что не стоит бояться если он использовался.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress и Ruby on Rails обнаружены серьезные уязвимости (Анонимус)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/43777.html#1</link>
    <pubDate>Tue, 09 Sep 2008 14:15:43 GMT</pubDate>
    <description>Решето!&lt;br&gt;</description>
</item>

</channel>
</rss>
