Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость в WordPress-плагине 'Simple Social Bu..." | +/– | |
Сообщение от opennews (??), 14-Фев-19, 10:51 | ||
В "Simple Social Buttons", популярном плагине к системе управления web-контентом WordPress, выявлена (https://www.webarxsecurity.com/wordpress-plugin-simple-socia.../) критическая уязвимость, позволяющая получить контроль над сайтом. Плагин Simple Social Buttons (https://wordpress.org/plugins/simple-social-buttons/) позволяет адаптивно подставлять кнопки отправки данных в социальные сети в различные части страницы в зависимости от их содержимого. Плагин насчитывает более 40 тысяч активных установок (число загрузок превышает 500 тысяч). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Критическая уязвимость в WordPress-плагине Simple Social But..." | –4 +/– | |
Сообщение от Аноним (2), 14-Фев-19, 10:52 | ||
Да, выглядит именно как "уязвимость", а не бэкдор. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Аноним (16), 14-Фев-19, 11:59 | ||
Flat File CMS не такой!!! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
61. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от IRASoldier (?), 15-Фев-19, 06:13 | ||
Обожаю фанатов "свободного" софта. Они везде видят бэкдоры и заговоры. А ведь казалось бы, надо радоваться, что независимый анализ кода сотнями _хомячков_ энтузиастов позволяет находить баги... | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
62. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Онаним (?), 15-Фев-19, 09:10 | ||
В случае вордпреса и жумлы - это независимое написание кода сотнями _хомячков_. Ни о каком анализе там давно уже и речи не идёт. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
68. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от IRASoldier (?), 15-Фев-19, 18:29 | ||
Всё-таки кто-то баги по безопасности находит, информирует об этом комьюнити и даже пилит патчи. На самом деле таким товарищам респект. Но популярные CMS в плане качества кода - адЪ и скрежет зубовный... | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
3. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +3 +/– | |
Сообщение от Аноним (3), 14-Фев-19, 11:05 | ||
Вот тебе и "Simple" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +4 +/– | |
Сообщение от Онаним (?), 14-Фев-19, 11:08 | ||
Вот что бывает, когда не проверяешь входные данные с клиента. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +8 +/– | |
Сообщение от Аноним (25), 14-Фев-19, 12:07 | ||
Вот что бывает когда плагины: | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
32. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +4 +/– | |
Сообщение от Аноним (32), 14-Фев-19, 14:16 | ||
В рамках какой cms на php эта проблема плагинов решена? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
33. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Crazy Alex (ok), 14-Фев-19, 14:18 | ||
Зато может быть достаточно гибкой и не сильно прожорливой | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
47. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Аноним (25), 14-Фев-19, 15:39 | ||
>позволяет любому пользователю, включая обычных подписчиков, изменить системные настройки WordPress | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
57. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от annual slayer (?), 14-Фев-19, 23:38 | ||
нет пулично доступной информации, что эти инвалиды используют agile | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
60. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от пох (?), 14-Фев-19, 23:47 | ||
погоди, а нафига мне плагин - изолированный, не имеющий доступ к базе, с урезанными привиллегиям? (ну хрен с ним с внешним кодом, хотя вообще-то вон сам вротпресс ты небось тоже откуда-то загрузил, не лично побайтно набрал?) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
5. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (5), 14-Фев-19, 11:20 | ||
Кривые плагины с административными правами разрушат любую систему. Спасение от этого CMS-хаоса - минимализм. Например, WonderCMS. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +24 +/– | |
Сообщение от Аноним (25), 14-Фев-19, 11:44 | ||
> Спасение от этого CMS-хаоса | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
27. "Критическая уязвимость в WordPress-плагине Simple Social But..." | –1 +/– | |
Сообщение от Аноним (27), 14-Фев-19, 13:04 | ||
> Никто не знает выдержит ли ВордПресс наплыв десяти пользователей сразу! | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
29. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (29), 14-Фев-19, 13:21 | ||
Интернет-форматы уродливы сами по себе. Напр. ты решил поделиться информацией о своей поездке в какую-нибудь глубинку. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от жека воробьев (?), 14-Фев-19, 14:09 | ||
>Выбор большинства - бездействие. И я их понимаю. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
34. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Попугай Кеша (?), 14-Фев-19, 14:21 | ||
А чем это лучше? Вот приехали вы из путешествия, были на островах или в горах. У вас туча классных фоток. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
35. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +4 +/– | |
Сообщение от Аноним (35), 14-Фев-19, 14:31 | ||
Обычно приехал и сразу забыл, фотки так на фотике и остались. Максимум скнинул на комп. Накой ты ты там шарашился с фотиком вообще непоятно. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
36. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Попугай Кеша (?), 14-Фев-19, 14:33 | ||
При наличии прямых рук, желания и хорошего настроения - я бы назвал это другим словом. Но если вы любите шарашиться - ничего не имею против ) | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
39. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +2 +/– | |
Сообщение от Аноним (5), 14-Фев-19, 14:47 | ||
Не пробовали вариант - не снимать в поездках совсем? Пару последних раз испытал этот метод - никакого дискомфорта - вообще без фоток! Иначе все поездки, а также разные мероприятия типа юбилеев и особенно свадеб превращаются в изготовление репортажей о самих мероприятиях. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (29), 14-Фев-19, 15:17 | ||
Пробовал. События со временем забываются. Особенно это касается экскурсионных поездок. Спустя годы открываешь фотоархив и удивляешься где ты оказывается был. Смотришь, вспоминаешь - приятно. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
45. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (45), 14-Фев-19, 15:29 | ||
Ценность качества фотографий для указанной вами цели как раз около нуля, ценны воспоминания, а для этого оптимально что-бы на фото были люди и ключевые моменты, так-же возможно, короткие видео-отрывки, которые потом можно последовательно включить на экране, когда просто делаешь что-то дома, к примеру играя с детьми, включить фотографии их n-лет назад, смотреть внимательно никто не будет, но как фон идёт. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
46. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Аноним (29), 14-Фев-19, 15:34 | ||
Кому как... Обратил внимание, что посещая одни и те же места я делаю фотоснимки с одних и тех же ракурсов. А другие люди (тот же Liwei) - всегда со своих ракурсов, но тоже всегда одинаковых. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
48. "Критическая уязвимость в WordPress-плагине Simple Social But..." | –1 +/– | |
Сообщение от Попугай Кеша (?), 14-Фев-19, 15:47 | ||
Чет у вас проблемы какие психологические. Но не мне судить, конечно. Сейчас зима, солнца мало. Вы это, витаминчики какие что ли ) | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
41. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Гентушник (ok), 14-Фев-19, 15:15 | ||
> Делиться в соцсетях? Это как метать бисер перед свиньями. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
43. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от имя (?), 14-Фев-19, 15:23 | ||
это те сайты, где загруженные данные тебе уже не принадлежат и компании могут распоряжаться ими как хотят? о да, это намного лучше личного сайта! А еще они замечательным образом не индексируются поисковиками и в Архиве Интернета не сохраняются. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
55. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от пох (?), 14-Фев-19, 23:14 | ||
> не индексируются поисковиками и в Архиве Интернета не сохраняются | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
21. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +3 +/– | |
Сообщение от Аноним (21), 14-Фев-19, 12:05 | ||
Спасение только статическая генерация и всё. Других выходов не существует. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
40. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (5), 14-Фев-19, 14:49 | ||
Для статической генерации как раз предназначены простые CMS, одна из которых была упомянута. Безо всяких скриптов и с плоскими файловыми БД. Совсем неплохо. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
44. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Гентушник (ok), 14-Фев-19, 15:23 | ||
Я помню как извращался с говносайтом одной маленькой компании - наклепал его на Drupal, а потом отзеркаливал копию wget-ом у себя на локалхосте и выкладывал полученное на хостинг (эти операции запихнул в скриптик ессно). Дёшево и сердито. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
49. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (49), 14-Фев-19, 17:29 | ||
Занимался такой же фигней. Давай обнимемся. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
52. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от vitalif (ok), 14-Фев-19, 19:22 | ||
Например, статический HTML! | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Критическая уязвимость в WordPress-плагине Simple Social But..." | –2 +/– | |
Сообщение от Dmitry77 (ok), 14-Фев-19, 11:33 | ||
Сейчас уже для вордпреса есть плагины для Fediverse (децентрализованых и опенсорсных социальных сетей). Остальное - проприетарщина | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +4 +/– | |
Сообщение от Аноним (25), 14-Фев-19, 11:36 | ||
>децентрализованых и опенсорсных социальных сетей | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
10. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Аноним (25), 14-Фев-19, 11:48 | ||
Просто, если в реале показывать всем свой "глубокий внутренний мир" то побьют. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
37. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +2 +/– | |
Сообщение от Попугай Кеша (?), 14-Фев-19, 14:34 | ||
На то он и внутренний, что показывать не надо ) Он уже внешним становится | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
50. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (49), 14-Фев-19, 17:30 | ||
А вдруг у тебя там криптомайнер? | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
51. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Dmitry77 (ok), 14-Фев-19, 19:17 | ||
Fediverse - это возможность держать внутрений мир внутри а внешний снаружи. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
20. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +2 +/– | |
Сообщение от Аноним (21), 14-Фев-19, 12:04 | ||
Уязвимость на самом деле называется wordpress. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Аноним (16), 14-Фев-19, 12:06 | ||
В контексте PHP и комьюнити WP, да. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
58. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от пох (?), 14-Фев-19, 23:39 | ||
у меня тут есть прекрасный сайт на джанге. К сожалению, бизнес-критикал. Изготовителя замуровали в подвале еще позапрошлого офиса (так ему и надо), поэтому даже промышленная некромантия не поможет - при смене площадки необратимо рвутся астральные связи. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
69. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним2 (?), 16-Фев-19, 00:01 | ||
Целый отдел гуано? :scream: | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
70. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от пох (?), 16-Фев-19, 20:29 | ||
понимаешь, вот они ни разу ко мне не приходили с проблемой "у нас непойми от чего в самом интерпретаторе случается sigsegv". Более того, на одной из прошлых работ, где было гораздо страшнее - четыре несовместимых версии php и прорва очень стремных модулей собранных методом pecl дай-г.на под хайлоадом - тоже не случалось (не приходить не могли, там я точно был бы в курсе) | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
28. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от Аноне (?), 14-Фев-19, 13:21 | ||
Да причем тут пыхп, если с полпинка и в продакшен штампуют сайты. Я изза этого не иду в отрасль вебдева, что клиенту еще нужно донести, почему качественное предложение по цене и срокам больше чем у большинства. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Попугай Кеша (?), 14-Фев-19, 14:35 | ||
В корпорейт-секторе все понятнее. Вот лопата, вот навоз. Берешь и копаешь. Пусть и веб, зато зарплата хорошая. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
59. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +1 +/– | |
Сообщение от пох (?), 14-Фев-19, 23:42 | ||
с навозом все нормально - липнет и воняет. Но лопату выдали не совковую, и даже не снегоуборочную, а детскую для песочницы. В результате ты в навозе, все в навозе, вонь страшенная, а таск так и не продвинулся к закрытию. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
54. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноним (54), 14-Фев-19, 22:42 | ||
Критерий качества кто определяет? Независимый аудит? Или "мамой клянус!"? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
65. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от Аноне (?), 15-Фев-19, 09:28 | ||
Хотя бы наличие тестеров, не говоря действительно уж об аудите. И не штамповка мышкой из готовых чужих компонентов. А это все повышает цену и сроки | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
30. "Критическая уязвимость в WordPress-плагине Simple Social..." | +7 +/– | |
Сообщение от arisu (ok), 14-Фев-19, 13:49 | ||
да нормально всё, какие проблемы? социализация же: вот пусть социум сайтами и рулит. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от InuYasha (?), 15-Фев-19, 11:14 | ||
Потому что сосальные кнопки - это плохо и не нужно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
67. "Критическая уязвимость в WordPress-плагине Simple Social But..." | +/– | |
Сообщение от ОнанВарвар (?), 15-Фев-19, 11:15 | ||
Никогда такого не было, и вот опять. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |