<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликована статистика компрометации сайтов в 2018 году</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html</link>
    <description>Исследователи из компании Sucuri обобщили (https://blog.sucuri.net/2019/03/hacked-website-trend-report-2018.html) (PDF (https://sucuri.net/reports/19-sucuri-2018-hacked-report.pdf)) статистику по взломам сайтов, основанную на информации из более чем 25 тысяч обращений в службы разбора инцидентов и противодействия вредоносной активности компаний GoDaddy и Sucuri. &lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее интересные выводы:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  90&#037; обращений для устранения последствий взломов были связаны с платформой WordPress, 4.6&#037; - Magento, 4.3&#037; - Joomla, 3.6&#037; - Drupal. Следует отметить, что значительный перевес WordPress обусловлен популярностью данной CMS (применяется на 30&#037; из десяти миллионов крупнейших сайтов) и специализацией Sucuri в области решения проблем с WordPress;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-   На момент взлома 56&#037; сайтов были обновлены до актуального выпуска CMS, а 44&#037; использовали устаревшие версии. За год замечена тенденция к увеличению c 69.8&#037; до 87.50&#037;  числа необновлённых уязвимых установок CMS Joomla. Для WordPress ситуация обратная и доля исполь</description>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#20</link>
    <pubDate>Wed, 13 Mar 2019 08:58:47 GMT</pubDate>
    <description>&amp;gt; Господа эксперты, а чем сейчас принято тестировать свой сайт на дырявость? &lt;br&gt;&lt;br&gt;а зачем? Используешь распространенную cms = твой сайт дыряв, можешь ничего уже не сканировать.&lt;br&gt;&lt;br&gt;используешь наколеночную - он все равно дыряв, но об этом пока еще никто не знает, и может и не узнать, если только ты не представялешь собой какую-нибудь отдельную ценность для заинтересованных лиц.&lt;br&gt;&lt;br&gt;&amp;gt; Чем сканить всю эту JS-феерию?&lt;br&gt;&lt;br&gt;зачем? Вот узнал ты что в твоем дрюпале есть дыра, и тебя через нее уже дрюпают во всю. И? Сайт снесешь, уйдешь в монастырь? Сам полезешь исправлять (что мешало до, если ты такой умный, работящий и инициативный)? Апдейт накатишь (что мешало - просто накатывать, если это в принципе возможно, не дожидаясь перитонита? А если апдейт ломает сайт - возвращаемся к варианту 1)? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#19</link>
    <pubDate>Wed, 13 Mar 2019 08:57:49 GMT</pubDate>
    <description>&amp;gt; Эти столбики и есть статистика популярности. &lt;br&gt;&lt;br&gt;Можно, конечно, быть занудой и поспорить. Но я ленивый зануда ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#18</link>
    <pubDate>Wed, 13 Mar 2019 08:43:46 GMT</pubDate>
    <description>ня пойму, о чем вы вообще? Эти столбики и есть статистика популярности. Неужели кто-то думает, что они отражают качество кода или еще что другое? ;-)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#17</link>
    <pubDate>Mon, 11 Mar 2019 04:24:45 GMT</pubDate>
    <description>Господа эксперты, а чем сейчас принято тестировать свой сайт на дырявость? Такое ощущение, что все старые добрые сканеры skipfish/nikto/netsparker уже трупы. Чем сканить всю эту JS-феерию?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#16</link>
    <pubDate>Wed, 06 Mar 2019 14:51:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну, насколько я слышал, вредоносной активности GoDaddy действительно надо противодействовать.&lt;br&gt;&amp;gt;&amp;gt; Лучше всего держась от него подальше. Что там с Sucuri я &lt;br&gt;&amp;gt;&amp;gt; не знаю, в первый раз слышу про него.&lt;br&gt;&amp;gt; Этож какой активности GoDaddy?&lt;br&gt;&lt;br&gt;Я сам не сталкивался, но судя по описанию это сплошной скам. Ты можешь загуглить godaddy+scam, если интересно.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#15</link>
    <pubDate>Wed, 06 Mar 2019 12:59:57 GMT</pubDate>
    <description>&amp;gt; Ну, насколько я слышал, вредоносной активности GoDaddy действительно надо противодействовать. &lt;br&gt;&amp;gt; Лучше всего держась от него подальше. Что там с Sucuri я &lt;br&gt;&amp;gt; не знаю, в первый раз слышу про него.&lt;br&gt;&lt;br&gt;Этож какой активности GoDaddy? Вы про слухи, что они домены не дают выводить? По моему это все седая древность, у меня был у них домен зарегистрирован, когда я переводил никаких проблем не было.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (Kuromi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#14</link>
    <pubDate>Wed, 06 Mar 2019 12:56:25 GMT</pubDate>
    <description>&amp;gt; ИМХО проблема не в желании, а в темах и плагинах.&lt;br&gt;&amp;gt; Корректной работы между мажорными версиями, насколько мне известно, ни Joomla ни WP &lt;br&gt;&amp;gt; не гарантируют, а переписать плагин или тему, если это не сделал &lt;br&gt;&amp;gt; автор (а они к сожалению свои продукты часто забрасывают), корректно могут &lt;br&gt;&amp;gt; далеко не все. Как и далеко не все пишут собственную тему &lt;br&gt;&amp;gt; и используют только собственные плагины, чтобы иметь/нанимать разработчиков для поддержания &lt;br&gt;&amp;gt; совместимости всего этого с новыми версиями движка.&lt;br&gt;&amp;gt; Выход: менять/допиливать тему и подбирать другие/допиливать плагины или оставлять всё &lt;br&gt;&amp;gt; как есть. Часто получается второй вариант.&lt;br&gt;&lt;br&gt;Не совсем верно.&lt;br&gt;&lt;br&gt;В пределах версии 3.Х например все коспоненты, плагины и проч будут совместимы с более поздними версиями. Другой вопрос что периодически добавляются новые API и после какого-то обновления компонент может сказать &quot;Нет, ваша Джумла слишком старая&quot;.&lt;br&gt;С темами чуть сложнее. но только из-за того, что современные темы это жутки комбайны с фреймворками, конфигураторамии</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (YetAnotherOnanym)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#13</link>
    <pubDate>Wed, 06 Mar 2019 09:43:16 GMT</pubDate>
    <description>&amp;gt; На момент взлома 56&#037; сайтов были обновлены до актуального выпуска CMS&lt;br&gt;&lt;br&gt;Обновляй, не обновляй - всё равно получишь нагоняй.&lt;br&gt;</description>
</item>

<item>
    <title>Опубликована статистика компрометации сайтов в 2018 году (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116741.html#12</link>
    <pubDate>Wed, 06 Mar 2019 09:17:40 GMT</pubDate>
    <description>Есть ситуации совсем тяжелые. Некоторые студии разрабатывают сайты на заказ, &quot;влезая&quot; в код CMS. Такой сайт невозможно обновить стандартным образом, читай - без привлечения разработчика. Владельцы вынуждены постоянно платить за &quot;поддержку&quot; либо имеют проблемы с безопасностью.&lt;br&gt;</description>
</item>

</channel>
</rss>
