URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 43777
[ Назад ]

Исходное сообщение
"OpenNews: В WordPress и Ruby on Rails обнаружены серьезные уязвимости"

Отправлено opennews , 09-Сен-08 18:15 
Вышел (http://wordpress.org/development/2008/09/wordpress-262/) релиз системы управления контентом WordPress 2.6.2 в котором исправлена серьезная уязвимость, позволяющая злоумышленнику, используя спецсимволы в имени пользователя на этапе регистрации, заменить пароль для другого аккаунта в системе на случайное значение. Уязвимости подвержены релизы WordPress до версии 2.6.1 включительно.


Проблема усугубляется тем, что в коде PHP-интерпретатора обнаружена проблема, позволяющая предугадать значения выдаваемые генератором случайных чисел mt_rand(), что позволяет злоумышленнику подобрать измененный в WordPress пароль. Для защиты можно использовать модифицированный PHP-интрепретатор Suhosin, используемый для повышения безопасности, в последнем релизе которого существенно улучшена работа генератора случайных чисел.

Вторая уязвимость (http://www.rorsecurity.info/2008/09/08/sql-injection-issue-i.../) связана с возможностью подстановки SQL запроса в приложения, на...

URL: http://wordpress.org/development/2008/09/wordpress-262/
Новость: http://www.opennet.me/opennews/art.shtml?num=17813


Содержание

Сообщения в этом обсуждении
"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено Анонимус , 09-Сен-08 18:15 
Решето!

"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено railslover , 09-Сен-08 18:45 
а нормальные люди с головой дружащие - проверяют входящие данные

"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено Anonymous , 09-Сен-08 21:23 
>а нормальные люди с головой дружащие - проверяют входящие данные

Возможно, но для и без того тормоза руби, быть еще и дырявому - непростительно. Чисто академический язык.


"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено aTz , 09-Сен-08 22:56 
Ruby on Rails не язык, а фреймвок, с языком там всё нормально как и с любым другим

"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено Michael Shigorin , 10-Сен-08 00:12 
>Чисто академический язык.

Чисто анонимная чушь.


"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено Gambler , 10-Сен-08 18:37 
Вы, товарищ, не видели чисто акакдемических языков. Потому что  чисто академические языки в индустрии не используются (какой-либо). Ruby - хороший язык. Rails, врочем, фигня какая-то.

"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено Аноним , 09-Сен-08 18:22 
в рельсах will_paginate не подвержен, так что не стоит бояться если он использовался.

"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено SantaClausRpm , 10-Сен-08 00:56 
"If you allow open registration on your blog, you should definitely upgrade. With open registration enabled, it is possible in WordPress versions 2.6.1 and earlier ..."

Ничего страшного для простого блогера.


"В WordPress и Ruby on Rails обнаружены серьезные уязвимости"
Отправлено Mike Shock , 11-Сен-08 06:51 
Rails - очень хороший инструмент. Сейчас пишу на нём и не нарадуюсь! Удобно, быстро, производительно.