1

Тема: Уязвимости Wordpress

Внимание! Топик создан только для обсуждения проблем безопасности Wordpress.
Просьба не флудить и писать только по данной теме.

Как правильно задавать вопросы вообще и у нас в частности

Я не разработчик ТК

2

Re: Уязвимости Wordpress

Не так давно была обнаружена очередная уязвимость в ВП.

Уязвимость заключается в том, что низкоуровневый юзер может получить доступ к некоторым страницам админки, на которых ему делать нечего. Хакер регистрируется, делает себя админом и хитрым образом прячется, чтобы настоящий админ его не увидел в списке пользователей.

Более подробно читайте в блоге ЮБ

Кроме это критической уязвимости обнаружена ещё одна, менее критичная. Но если у вас это случилось, повод задуматься - вас пытаются хакнуть.

Как правильно задавать вопросы вообще и у нас в частности

Я не разработчик ТК

3

Re: Уязвимости Wordpress

А как закрыть эту уязвимость ? Средствами .htaccess ?

4

Re: Уязвимости Wordpress

Вообще этой уязвимости уже больше года,  как что - по ссылкам всё написано.

Как правильно задавать вопросы вообще и у нас в частности

Я не разработчик ТК

5

Re: Уязвимости Wordpress

WordPress 3.0.4 — важное обновление безопасности29.12.2010
Версия 3.0.4, доступная для автоматического обновления через консоль или для скачивания вручную, — очень важное обновление, которое стоит установить на ваши сайты как можно скорее, поскольку оно исправляет проблему с безопасностью в КSES — нашей библиотеке для обработки HTML. Это обновление можно назвать критическим.
Проблема касается всех версий WordPress до 3.0.4.
Продолжение читать здесь...

6

Re: Уязвимости Wordpress

Кстати недавно была ещё уязвимость, несколько блогов даже вирусами заразились)

Но с косяками жумлы не сравнить