<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В WordPress 5.1.1 устранена уязвимость, позволяющей получить...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html</link>
    <description>Опубликован (https://wordpress.org/news/2019/03/wordpress-5-1-1-security-and-maintenance-release/) корректирующий релиз системы управления web-контентом WordPress 5.1.1, в котором устранена CSRF-уязвимость (https://blog.ripstech.com/2019/wordpress-csrf-to-rce/), позволяющая совершить атаку на администратора сайта для выполнения кода на сервере. &lt;br&gt;&lt;br&gt;&lt;br&gt;Предложенная атака требует, чтобы администратор сайта на базе WordPress открыл в своём браузере подготовленную злоумышленниками страницу, содержащую код для эксплуатации CSRF-уязвимости в обработчике комментариев WordPress. Уязвимость проявляется только на сайтах с включенной поддержкой отправки комментариев. При открытии вредоносной страницы в браузере администратора, от его имени создаётся комментарий к одной из записей на сайте. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Так как администратор обладает расширенными полномочиями по использованию HTML-тегов в комментариях, имеется возможность через манипуляцию с текстом, подставляемым в атрибут &quot;title&quot; тега &quot;а href&quot;, добиться выполнения произвольног</description>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющая получить... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#50</link>
    <pubDate>Thu, 21 Mar 2019 11:45:09 GMT</pubDate>
    <description>Почему-то из консоли после обновления пропал раздел ссылки&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющей получить... (Anonim)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#49</link>
    <pubDate>Fri, 15 Mar 2019 17:32:25 GMT</pubDate>
    <description>Так вы определись бы сначала - новый php (2013+) или древняя Joomla&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющей получить... (Добрыйсурамаритянин)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#48</link>
    <pubDate>Fri, 15 Mar 2019 16:08:08 GMT</pubDate>
    <description>Стоит последняя WP, при входе в админку встречает надпись Wordpress обновлен до версии 5.1.1! Автоматическое обновление будет происходить и далее.... И одна только кнопка переустановить wp-ruru. ЧЯДНТ&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющей получить... (istepan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#47</link>
    <pubDate>Fri, 15 Mar 2019 08:33:36 GMT</pubDate>
    <description>&amp;gt; Целых три? Преклоняю голову.&lt;br&gt;&amp;gt; Тут маленький хостинг на десяток тысяч клиентов, с него (с абюзтима) и &lt;br&gt;&amp;gt; статистика.&lt;br&gt;&lt;br&gt;Дело не в WP, дело во владельцах сайтов. Устанавливают взломанные темы и плагины со встроенными бэкдорам. Не следят за обновлением движка и плагинов. &lt;br&gt;Короче все как всегда. &lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющей получить... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#46</link>
    <pubDate>Fri, 15 Mar 2019 07:35:56 GMT</pubDate>
    <description>Целых три? Преклоняю голову.&lt;br&gt;&lt;br&gt;Тут маленький хостинг на десяток тысяч клиентов, с него (с абюзтима) и статистика.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющей получить... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#45</link>
    <pubDate>Fri, 15 Mar 2019 07:31:50 GMT</pubDate>
    <description>С разморозкой. На дворе 2019, так что за 2017 и 18. Впрочем, обилия юзающих версии 15-16 года, потому что апгрейд проблематичен, никто тоже не отменял. У нас до сих пор полно клиентов на пыхе 5.2 и 5.3, потому что их код выше не работает, а адаптировать некому.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющая получить... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#44</link>
    <pubDate>Fri, 15 Mar 2019 07:28:55 GMT</pubDate>
    <description>Чессгря, модх - пока лучшее, что я видел. Но для webdev-wannabe он слишком сложен и прост, не говоря уже об интернет-хомячках.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющей получить... (имя)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#43</link>
    <pubDate>Fri, 15 Mar 2019 02:19:14 GMT</pubDate>
    <description>видишь суслика? а он есть.&lt;br&gt;</description>
</item>

<item>
    <title>В WordPress 5.1.1 устранена уязвимость, позволяющая получить... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/116825.html#41</link>
    <pubDate>Thu, 14 Mar 2019 23:03:59 GMT</pubDate>
    <description>&amp;#128518;&amp;#128518;&amp;#128518;&lt;br&gt;</description>
</item>

</channel>
</rss>
