<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на системы через WordPress-плагин Ninja Forms, насчитывающий более миллиона установок</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html</link>
    <description>В WordPress-дополнении Ninja Forms, имеющем более миллиона активных установок, выявлена критическая уязвимость (CVE пока не присвоен), позволяющая постороннему посетителю получить полный контроль над сайтом. Проблема устранена в выпусках  3.0.34.2, 3.1.10, 3.2.28, 3.3.21.4, 3.4.34.2, 3.5.8.4 и 3.6.11. Отмечается, что уязвимость уже используется для совершения атак и для экстренного блокирования проблемы разработчики платформы WordPress инициировали принудительную автоматическую установку обновления на сайты пользователей...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=57370&lt;br&gt;</description>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (Kuromi)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#68</link>
    <pubDate>Tue, 28 Jun 2022 19:47:37 GMT</pubDate>
    <description>&amp;gt; не хочу вас расстраивать, но это не защита, а говно ) &lt;br&gt;&amp;gt; Умные люди называют это security through obscurity, и они такой подход не &lt;br&gt;&amp;gt; одобряют.&lt;br&gt;&lt;br&gt;А это и не полноценная защита, это один из способов сделать атакующему жизнь сложнее. Сама по себе не спасет, но в комплекте с другими методами - помогает.&lt;br&gt;Вариантов же куча, open_basedir в PHP, запрет на исполнение в tmp, закрытие ненужных директорий от доступа извне (впрочем сейчас CMSочки имеют заглушки для этого сразу в комплекте), само собой 2FA на админку и прочее и прочее.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (suffix)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#67</link>
    <pubDate>Fri, 24 Jun 2022 04:14:07 GMT</pubDate>
    <description>Да, Битрикс прямо скажем не идеален, и косяков в нём хватает.&lt;br&gt;&lt;br&gt;Но как и с любым другим продуктом его надо уметь готовить. И сделать из него конфетку вполне реально, разумеется конфетку можно сделать и из любого другого продукта (например WP).&lt;br&gt;&lt;br&gt;Вспомните старый андекдот:&lt;br&gt;&lt;br&gt;&quot;Ну ужас, но не УЖАС-УЖАС&quot; (С)&lt;br&gt;&lt;br&gt;:)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (rustian)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#66</link>
    <pubDate>Thu, 23 Jun 2022 21:24:18 GMT</pubDate>
    <description>не хочу вас расстраивать, но это не защита, а говно )&lt;br&gt;&lt;br&gt;Умные люди называют это security through obscurity, и они такой подход не одобряют.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (rustian)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#65</link>
    <pubDate>Thu, 23 Jun 2022 21:21:02 GMT</pubDate>
    <description>о господи, вот как раз инструкций по настройке битрикса не хватало на опеннете.&lt;br&gt;&lt;br&gt;Битрикс это одно из самых уродских поделий, вне зависимости от того есть ли у него в админке защита редиректов или нет. И самое коварное в битриксе то, что он издалека выглядит нормальным продуктом с нормальными пользователями, что может стоить тем, кто решит с ним связаться большой доли нервных клеток.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (Доктор Дью)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#64</link>
    <pubDate>Tue, 21 Jun 2022 05:41:27 GMT</pubDate>
    <description>:)&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (Анон1211)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#63</link>
    <pubDate>Sat, 18 Jun 2022 22:56:38 GMT</pubDate>
    <description>Супр к примеру https://www.cy-pr.com/&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (Kuromi)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#62</link>
    <pubDate>Sat, 18 Jun 2022 22:46:36 GMT</pubDate>
    <description>&amp;gt; Когда-то была у меня оч хорошая по тем временам ЦМСка на базе &lt;br&gt;&amp;gt; PostNuke. Держалась долго и крепко под натисками ботов. Потом однажды не &lt;br&gt;&amp;gt; выдержал и поменял &quot;made with PN&quot; на что-то более нестандартное и &lt;br&gt;&amp;gt; - БАБАХ! - apache/error.log опустел. :) Да, боты. Ну, вот и &lt;br&gt;&amp;gt; прекрасно.&lt;br&gt;&amp;gt; Но ничего, потом у нас в гарнизоне ИИ появился. Но вы там &lt;br&gt;&amp;gt; держитесь.&lt;br&gt;&lt;br&gt;По опыту еще один прекрасный метод - закрыть админку (если возможно) HTTP AUTH и половина атак уходит в  молоко. А если при это сменить метод с BASIC на DIGEST (да еще поставить скажем SHA-256 или SHA-512), то эти боты отпадают сразу, многие даже не поддерживают такого.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (InuYasha)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#61</link>
    <pubDate>Sat, 18 Jun 2022 21:02:43 GMT</pubDate>
    <description>Когда-то была у меня оч хорошая по тем временам ЦМСка на базе PostNuke. Держалась долго и крепко под натисками ботов. Потом однажды не выдержал и поменял &quot;made with PN&quot; на что-то более нестандартное и - БАБАХ! - apache/error.log опустел. :) Да, боты. Ну, вот и прекрасно.&lt;br&gt;Но ничего, потом у нас в гарнизоне ИИ появился. Но вы там держитесь.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на системы через WordPress-плагин Ninja Forms, насчиты... (DEF)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/127801.html#60</link>
    <pubDate>Sat, 18 Jun 2022 19:30:30 GMT</pubDate>
    <description>Господин свинопас, не пропускайте прием таблеток, который назначил вам ваш лечащий врач. Выздоравливайте!&lt;br&gt;</description>
</item>

</channel>
</rss>
