The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление системы управления контентом Plone с устранением 24 уязвимостей

06.11.2012 22:36

Представлено корректирующее обновление свободной системы управления контентом Plone, написанной на языке Python с использованием сервера приложений Zope. Обновление сформировано по результатом внутреннего аудита безопасности проекта, выявившего 24 уязвимости в различных компонентах Plone и Zope, среди которых есть критические проблемы, позволяющие удалённому анонимному посетителю повысить свои привилегии, обойти ограничения безопасности, получить доступ к административному интерфейсу и выполнить произвольный код на сервере. Всем пользователям Plone и Zope рекомендуется незамедлительно обновить свои системы, так как техника эксплуатации критических уязвимостей уже публично обнародована.

  1. Главная ссылка к новости (http://plone.org/products/plon...)
  2. OpenNews: Критические уязвимости в Plone, Zope и Konqueror
  3. OpenNews: Релиз системы управления контентом Plone 4.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35249-plone
Ключевые слова: plone, python, zope
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (10) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 00:30, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    хардкор
     
  • 1.3, Аноним (-), 00:41, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    что, оно всё ещё шевелится? думал, лет пять назад его уже совсем похоронили, вместе с зопой.
     
  • 1.5, Аноним (-), 08:01, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    24 уязвимости? За один релиз? Ну и zope.
     
  • 1.6, Аноним (-), 08:03, 07/11/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Да, кстати питонисты теперь не смогут на пыхыпэшников и кого там еще наезжать насчет дыр. Такое сито не каждый пыхыпэшник сможет сделать :)
     
     
  • 2.7, bav (ok), 08:22, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Да, кстати питонисты теперь не смогут на пыхыпэшников и кого там еще
    > наезжать насчет дыр. Такое сито не каждый пыхыпэшник сможет сделать :)

    Ога, косой фреймворк vs defective by design интерпретатор. Короче, сравнил зопу с пальцем.

     
     
  • 3.8, jedie (?), 08:53, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    уж лучше, тогда уж, быть пальцем сем Zope'ой
     
  • 3.9, Аноним (-), 15:12, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Ога, косой фреймворк vs defective by design интерпретатор. Короче, сравнил зопу с пальцем.

    Питон не сильно лучше с его построением гогнокодеров в стойло пинками, паршивой совместимостью между версиями, дикими тормозами, синтаксисом в стиле "вьюжлвасик, релоадед" и прочими прелестями.

     
     
  • 4.10, bav (ok), 16:43, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сравнение числа уязвимостей в интерпретаторах будет? Или анон способен только на невнятные сопли?
     
  • 3.11, Аноним (-), 19:20, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    > Ога, косой фреймворк vs defective by design интерпретатор.

    Какая разница? Результат-то один.

     
     
  • 4.12, bav (ok), 23:30, 07/11/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Да, у буратин результат всегда один.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру