<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В плагине Captcha к WordPress, имеющем 300 тысяч установок, ...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html</link>
    <description>В плагине Captcha к системе управления контентом WordPress, который насчитывает более 300 тысяч активных установок, выявлен бэкдор, предоставляющий доступ с правами администратора. После установки обновления в систему устанавливается файл с бэкдором plugin-update.php, который создаёт идентификатор сеанса с правами администратора, настраивает связанные с ним аутентификационные cookie.&lt;br&gt;&lt;br&gt;Случай с Captcha является продолжением сентябрьской истории с появлением бэкдора в плагине &quot;Display Widgets&quot;. Captcha также был продан Мэйсону Сойза (Mason Soiza) и новый владелец, выждав три месяца, выпустил обновление 4.3.6, в котором среди накопившихся исправлений был интегрирован вредоносный код.&lt;br&gt;&lt;br&gt;Метод интеграции вредоносного кода в Captcha отличается от случая с дополнением &quot;Display Widgets&quot; иным методом заметания следов - в код Captcha была добавлена вставка для загрузки стороннего пакета обновлений в обход официального каталога WordPress.org, что является грубейшим нарушением правил. Обновление запрашивалось с внешне</description>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (AntonAlekseevich)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#90</link>
    <pubDate>Sun, 24 Dec 2017 14:28:35 GMT</pubDate>
    <description>&amp;gt; Особенно весело будет использовать такой dd в скриптах.&lt;br&gt;&lt;br&gt;Я же написал что вредно для специалиста.&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (Гентушник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#89</link>
    <pubDate>Sat, 23 Dec 2017 11:49:13 GMT</pubDate>
    <description>Обновить до 4.4.5 или удалить.&lt;br&gt;Если была установлена версия с бекдором то проверить что сайт не поимели (например сравнив код и БД с бекапом) и возможно инициировать смену паролей, если через эту дыру можно было увидеть пароли или их хеши.&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (Гентушник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#88</link>
    <pubDate>Sat, 23 Dec 2017 11:39:30 GMT</pubDate>
    <description>На флеше!&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (Гентушник)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#87</link>
    <pubDate>Sat, 23 Dec 2017 11:35:51 GMT</pubDate>
    <description>Особенно весело будет использовать такой dd в скриптах.&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#86</link>
    <pubDate>Fri, 22 Dec 2017 16:56:35 GMT</pubDate>
    <description>Здравствуйте&lt;br&gt;Что делать если на сайте стоит этот плагин, его надо удалить что ли? &lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (AntonAlekseevich)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#85</link>
    <pubDate>Thu, 21 Dec 2017 18:22:52 GMT</pubDate>
    <description>&amp;gt; Тогда уж напишите разработчикам dd, чтобы при случайном&lt;br&gt;&lt;br&gt;А лучше прислать патч для этого.&lt;br&gt;&amp;gt; # dd if=... of=/dev/sdb&lt;br&gt;&lt;br&gt;Для любой команды способной сделать очень больно как системе так и пользователю.&lt;br&gt;&amp;gt; выводили подтверждение &quot;У вас там сейчас папка home с 1 Тб файлами, вы точно имели в виду sdb, а не флешку с sdc?&quot;&lt;br&gt;&lt;br&gt;Лучше не просто предупреждение, а требование написать фразу &quot;i know what i do and i know what it is exactly doing&quot;&lt;br&gt;&lt;br&gt;Как минимум обезопасит чуть менее тупого пользователя, но сильно и вредно сыграет для специалиста.&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#84</link>
    <pubDate>Thu, 21 Dec 2017 13:20:37 GMT</pubDate>
    <description>Всё так.&lt;br&gt;Тогда уж напишите разработчикам dd, чтобы при случайном # dd if=... of=/dev/sdb выводили подтверждение &quot;У вас там сейчас папка home с 1 Тб файлами, вы точно имели в виду sdb, а не флешку с sdc?&quot; ответы &quot;да&quot;, &quot;нет&quot;, &quot;я дypaк, просто копипастю с чьего-то сайта&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (PnDx)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#83</link>
    <pubDate>Thu, 21 Dec 2017 11:21:22 GMT</pubDate>
    <description>(глубокомысленно) В этом процессе важнее средства контрацепции.&lt;br&gt;</description>
</item>

<item>
    <title>В плагине Captcha к WordPress, имеющем 300 тысяч установок, ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/113081.html#82</link>
    <pubDate>Thu, 21 Dec 2017 10:44:18 GMT</pubDate>
    <description>Одно другому не мешает.&lt;br&gt;</description>
</item>

</channel>
</rss>
