Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от opennews (??), 03-Фев-17, 12:44 | ||
В опубликованном 26 января корректирующем обновлении WordPress 4.7.2 (https://wordpress.org/news/2017/01/wordpress-4-7-2-security-... без лишней огласки была устранена критическая уязвимость (https://blog.sucuri.net/2017/02/content-injection-vulnerabil... позволяющая удалённому атакующему без аутентификации изменить содержимое любой страницы через манипуляцию с REST API. Разработчики WordPress пояснили (https://make.wordpress.org/core/2017/02/01/disclosure-of-add... отсутствие упоминания об исправлении уязвимости в анонсе тем, что они лишь придержали публикацию уведомления, желая дождаться пока будет установлено обновление у как можно большего числа пользователей, чтобы предотвратить волну атак и вандализма. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 12:44 | ||
Сейчас эксперты придут и скажут, что дело вовсе не в кривом дизайне похвпэ и что никто уже не использует $_GET и $_POST и вообще Word Press г о в н о к о д. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +4 +/– | |
Сообщение от A.Stahl (ok), 03-Фев-17, 12:48 | ||
Это плата за слишком вольное неявное приведение типов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +7 +/– | |
Сообщение от asand3r (?), 03-Фев-17, 12:56 | ||
Потому что это "сложо, неэффективно, небезопасно, пока я буду этим заниматься, можно написать еще сотню строк кода". | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Фев-17, 15:05 | ||
>>небезопасно | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –4 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 17:26 | ||
Аналогия некорректная. "PHP" - не язык программирования, а всего лишь шаблонизатор, соответственно и планка для него должна быть как для шаблонизатора. Уродливый дизайн, нет внятных исключений и т. д.? Так это потому, что он и не создавался как язык программирования. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –2 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Фев-17, 17:46 | ||
какая аналогия ? о чём речь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –3 +/– | |
Сообщение от Я. Р. Ош (?), 04-Фев-17, 01:23 | ||
> нет внятных исключений | ||
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору |
72. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +3 +/– | |
Сообщение от Аноним (-), 04-Фев-17, 05:37 | ||
PHP: | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +7 +/– | |
Сообщение от Gemorroj (ok), 03-Фев-17, 13:11 | ||
>> кривом дизайне похвпэ | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
8. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –4 +/– | |
Сообщение от Добрый анон (?), 03-Фев-17, 13:15 | ||
>это недоработка чисто вордпресовская, легко можно представить подобное в любом другом веб проекте (имею ввиду неверную расстановку приоритетов для получения значения переменной). | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от amonymous (?), 03-Фев-17, 16:47 | ||
> Это напрямую и означает, что глобальные (!) супермассивы вроде $_POST и $_GET | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от Square1 (?), 03-Фев-17, 19:40 | ||
смешно в этом то, что вы не посмотрели код, доверившись только пересказу новости. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от КО (?), 03-Фев-17, 13:19 | ||
Причем тут приоритеты? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
12. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Gemorroj (ok), 03-Фев-17, 13:24 | ||
js: | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от ss (??), 03-Фев-17, 13:52 | ||
Я эту ошибку отношу исключительно на счет вордпресса, поскольку гуляние параметра по разным фильтрам "авось в какойнить подойдет" - это проблема не языка программирования, а конкретного программиста наваявшего подобное... | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +5 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 14:19 | ||
> js: | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
21. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –2 +/– | |
Сообщение от Gemorroj (ok), 03-Фев-17, 14:57 | ||
Кстати про любимый язык анонимов с убунтой: | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +4 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 18:35 | ||
> Кстати про любимый язык анонимов с убунтой: | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –4 +/– | |
Сообщение от anomymous (?), 03-Фев-17, 21:23 | ||
>>> (x,y) if all(map(isinstance,[x,y],[int,int])) else str(x) + str(y)]*2))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +3 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 21:33 | ||
>>>> (x,y) if all(map(isinstance,[x,y],[int,int])) else str(x) + str(y)]*2))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от anomymous (?), 05-Фев-17, 01:06 | ||
Нубы всегда такие нубы. Лет через 5 предложите новому коллеге прочитать ваш код. Почитайте с ним вместе. Посмейтесь над тем, что ни хрена быстро не прочли. После чего задумайтесь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 05-Фев-17, 07:10 | ||
> Нубы всегда такие нубы. Лет через 5 предложите новому коллеге прочитать ваш | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +3 +/– | |
Сообщение от freehck (ok), 03-Фев-17, 15:04 | ||
Продолжаем эстафету. :) | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
24. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Фев-17, 15:06 | ||
> js: | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
54. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 03-Фев-17, 23:06 | ||
можно пруфы где создатель такое говорил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
|
77. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 04-Фев-17, 15:23 | ||
любителям читать пруфы | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
15. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 03-Фев-17, 13:54 | ||
Это вполне себе обычное дело для языков с нестрогой типизацией. Если человек не знает этого и садится кодить на пхп или жс, то для него есть особое название - быдлoкодер. Но никоим образом это не может быть претензией к языку, который изначально создавался с нестрогой типизацией, и в котором реализация оной выполнена как надо. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
25. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –2 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Фев-17, 15:12 | ||
> Это вполне себе обычное дело для языков с нестрогой типизацией. Если человек | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Crazy Alex (ok), 03-Фев-17, 17:17 | ||
тем не менее сишники в типах как-то не путаются. Динамика - это вообще заботливо разложенные грабли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 03-Фев-17, 17:59 | ||
> тем не менее сишники в типах как-то не путаются. Динамика - это | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от www2 (ok), 04-Фев-17, 20:54 | ||
Не путайте динамическую типизацию с нестрогой типизацией - это разные вещи. В Python динамическая типизация, но строгая. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
81. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от S00p aka Jerom (?), 04-Фев-17, 22:54 | ||
В математике все сводится к строгости | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Led (ok), 03-Фев-17, 23:29 | ||
> Если человек садится кодить на пхп или жс, то для него есть особое название - быдлoкодер. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
29. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +2 +/– | |
Сообщение от amonymous (?), 03-Фев-17, 16:43 | ||
Дело именно в гуанокоде. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
63. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от Led (ok), 03-Фев-17, 23:31 | ||
> Дело именно в гуанокоде. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Я. Р. Ош (?), 04-Фев-17, 01:21 | ||
>Сейчас эксперты придут и скажут | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
67. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от pda (?), 04-Фев-17, 01:25 | ||
> никто уже не использует $_GET и $_POST | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 12:45 | ||
Новости про баги вордпресса (да какие там баги, зияющие дыры) выходят так регуляно, что уже стали чем-то обычным | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от поледанныхотсутств (?), 03-Фев-17, 12:48 | ||
Использование wordpress, почти равносильно.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от amonymous (?), 03-Фев-17, 16:43 | ||
> Использование wordpress, почти равносильно.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 03-Фев-17, 13:00 | ||
> молча устранена уязвимость | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +9 +/– | |
Сообщение от бедный буратино (ok), 03-Фев-17, 13:20 | ||
автор, который вносил это, проиграл своему коллеге 5000 рупий - ибо таки спалили | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +7 +/– | |
Сообщение от PavelR (??), 03-Фев-17, 13:24 | ||
>манипуляции с настойками | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +3 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 13:31 | ||
2017года а у ВП ничего нового. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 14:04 | ||
С ошибками приведения типов бороться сложно, неявное приведение могло произойти и в MySQL. А вот то что один модуль решает, что запись с заданным id не найдена, а потом другой спокойно с ним что-то делает - это, имхо, полный бардак в архитектуре. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Lolwat (?), 03-Фев-17, 14:15 | ||
Я одни делаю проверки regEx перед тем как использую значения? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от angra (ok), 03-Фев-17, 15:55 | ||
Ты гордишься тем, что как обезьянка повторяешь технику без попытки осмысления? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +3 +/– | |
Сообщение от amonymous (?), 03-Фев-17, 16:49 | ||
В вёбе ВЕСЬ юзеринпут должен быть завалидирован без допущений. Независимо от языка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от angra (ok), 04-Фев-17, 01:18 | ||
А не в вебе уже можно не заниматься валидацией? А в вебинтерфейсе "для себя" недоступном миру валидировать точно нужно? Ну и самое главное, регекс это единственный способ валидации? | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от anomymous (?), 05-Фев-17, 01:08 | ||
> А не в вебе уже можно не заниматься валидацией? А в вебинтерфейсе | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от lolwat (?), 03-Фев-17, 20:14 | ||
> Ты гордишься тем, что как обезьянка повторяешь технику без попытки осмысления? | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
68. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от angra (ok), 04-Фев-17, 01:27 | ||
> "if exists $pages{$page}" - очень глупо, в зависимости от реализации Hash, это может привести к коллизиям. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от anomymous (?), 05-Фев-17, 01:09 | ||
if exists $pages{$page} - не глупо, а очень глупо, поскольку скорее всего pages не существует, и page передаётся куда-то в запрос. Я не про вордпресс конкретно, я про вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от amonymous (?), 03-Фев-17, 16:49 | ||
> Я один делаю проверки regEx перед тем как использую значения? | ||
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору |
20. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –2 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 14:54 | ||
Что вы думаете о MODX? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от anomymous (?), 03-Фев-17, 21:24 | ||
> Что вы думаете о MODX? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от Аноним (-), 03-Фев-17, 23:07 | ||
Лучше о нём не думать... | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
74. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 04-Фев-17, 07:01 | ||
Тоже похапе -> сорта одного и того же. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
26. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от klalafuda (?), 03-Фев-17, 15:51 | ||
> осуществляется приведение переменной к целому типу и вместо "5678helloworld" передаётся значение "5678" | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Виталий (??), 03-Фев-17, 16:44 | ||
Как можно больше обновятся, если будут знать о проблеме!!! | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от freehck (ok), 03-Фев-17, 16:45 | ||
> Разработчики WordPress пояснили отсутствие упоминания об исправлении | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –2 +/– | |
Сообщение от Нанобот (ok), 03-Фев-17, 17:42 | ||
>приведение переменной к целому типу и вместо "5678helloworld" передаётся значение "5678" | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "В WordPress молча устранена уязвимость, позволяющая изменить..." | –1 +/– | |
Сообщение от Линукс еще не готов (?), 04-Фев-17, 01:55 | ||
Должен быть единое место получения параметров. И должна быть однозначнисть, где прячется ид , в пути или в параметрах | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 04-Фев-17, 11:47 | ||
Если пэхэпэ такой прогнивший, то что юзать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от www2 (ok), 04-Фев-17, 20:56 | ||
> Если пэхэпэ такой прогнивший, то что юзать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 04-Фев-17, 21:47 | ||
Предлагаю вообще не пользоваться интернетом и компом. И жить в лесу. | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 06-Фев-17, 02:57 | ||
Слез кстати с докувики на такой в своём бложеке. Доволен. Брат жив. | ||
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору |
85. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от anomymous (?), 05-Фев-17, 01:11 | ||
> Если пэхэпэ такой прогнивший, то что юзать? | ||
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору |
90. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Фанат PHP и Wordpress (?), 13-Фев-17, 09:06 | ||
> Православный питончик же. Или рабьку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +/– | |
Сообщение от Аноним (-), 09-Фев-17, 02:13 | ||
gantry + grav | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "В WordPress молча устранена уязвимость, позволяющая изменить..." | +1 +/– | |
Сообщение от Айк (?), 22-Апр-17, 13:33 | ||
Молодцы разработчики,всегда обновляют и держат руку на пульсе,вордпресс рулит ! | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |