WP: Уязвимость CVE-2026-87902

Mik Foxi
На сайте с 02.03.2011
Offline
1284
#11
softerra #:
Это нудно и долго. Древние бэкапы - значит откат в наработках и вообще откат назад. Проще обновить ВП до последней версии ..
так условно "вчерашний" бекап может быть уже с вирусами, надо иметь независимые бекапы на более ранние даты. 
Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (9 лет на защите сайтов).
alaev
На сайте с 18.11.2010
Online
896
#12
Анти БОТ #:

Только с вордпрессом уязвимость закроют, а о том что в вашем дырявом ведре куча дырок вы так и не узнаете.

А когда закроют? К 2050 году? 😂


Создание и продвижение сайтов - https://alaev.net , аудиты сайтов, контекстная реклама
LA
На сайте с 05.09.2011
Offline
157
#13
alaev #:

А когда закроют? К 2050 году? 😂


Никто не ведет статистику по дырявым ведрам сделанным самоучками на коленке. Уязвимости закрываются быстро. Кто работает с WordPress это знает. Кто не обновляется автоматом - сам виноват. Чаще всего пытаются взламывать то, что чаще всего используется. Но зато об этом становится известно. Собственные дырявые ведра могут с вирусней уютно жить месяцами-годами и никто не чещется.

V1
На сайте с 14.03.2007
Offline
180
#14
LikeAVirgin #:

Никто не ведет статистику по дырявым ведрам сделанным самоучками на коленке. Уязвимости закрываются быстро. Кто работает с WordPress это знает. Кто не обновляется автоматом - сам виноват. Чаще всего пытаются взламывать то, что чаще всего используется. Но зато об этом становится известно. Собственные дырявые ведра могут с вирусней уютно жить месяцами-годами и никто не чещется.

Собственные "дырявые ведра" в 99,99% никому не интересны для взлома. Это нужна персональная заинтересованность чтобы искать конкретную уязвимость на конкретном сайте (во внимание не берутся сайты где вообще нет никакого понятия о защите - запросы к базам данных,  проверка и очистка данных ввода и т.д.). Это же не делается просто ради интереса.
softerra
На сайте с 02.10.2023
Offline
134
#15
Mik Foxi #:
так условно "вчерашний" бекап может быть уже с вирусами, надо иметь независимые бекапы на более ранние даты. 

Это если наполнять с сомнительных источников, то да. Если ВП ставится на хостинге, плагины берутся с депозитария проверенные, тема приобретается в хорошем месте с высоким рейтингом или даже бесплатная - там вирусам взяться не откуда ..

Вариант брутфорса не учитываю, боты постоянно долбятся ..

Модератор 2ого уровня
spbs
На сайте с 22.02.2010
Offline
156
#16
vitaliy11 #:
Собственные "дырявые ведра" в 99,99% никому не интересны для взлома.

Мои сайты как раз на самописе минимально абстрактном. Данные от пользователей максимально перепроверяются и очищаются. И вроде норм. Даже капчу простую самописную для нагромождения комментариев роботы не обходят.

Слышь, уважаемый, дай фотик на пять сек, позвонить надо...
LA
На сайте с 05.09.2011
Offline
157
#17
vitaliy11 #:
Собственные "дырявые ведра" в 99,99% никому не интересны для взлома.
А их персонально никто не и не взламывает. Уязвимости они такие есть, универсальные. Нашли форму, задали в форму что-то такое, что низя и вот оно, пошло-поехало. Я не вообще не против своего для себя. Если есть понятие, что делаешь и как это быстро починить, если накрылось медным тазом, то вообще никаких проблем. Самописы для клиентов - считаю дурью. Потому что никто и никогда не может гарантировать 100% защиту от уязвимостей (если бы мог, то уже был бы миллиардером).  То есть, по теме - да: Все дырявое и WordPress и самописы. Но для чайников дырявые самописы намного опасней, чем популярные обновляемые CMS. Просто потому что, клиент сам ничего не видит, ничего не понимает, ничего починить не в состоянии, и если у него на сайте что-то нехорошое завелось может даже очень долго не заметить.
Genius Ideaing
На сайте с 12.02.2024
Offline
134
#18
spbs #:
Мои сайты как раз на самописе минимально абстрактном. Данные от пользователей максимально перепроверяются и очищаются. И вроде норм. Даже капчу простую самописную для нагромождения комментариев роботы не обходят.

вот человек дело говорит...

а вы всё носитесь со своим дырявым ведром с говном...

Заработок в $$$ на трафике сайта здесь: https://clck.ru/3REcmY / Не РСЯ/adSense! / Есть Идеи! Ищу хороших людей для реализации этих идей! Мой Telegram: https://clck.ru/396JFF
Анти БОТ
На сайте с 14.03.2020
Offline
145
#19
Genius Ideaing #:
со своим дырявым ведром

Когда кто-то начинает истерить, вопросы возникают именно к нему, а не к тому, в какую сторону он включает истерику. Плюс, мы помним как выглядят и сколько десятков лет назад в последний раз обновлялись ваши сайты. 

Вордпресс самая популярная цмс в мире, понятно что ключики к ней ищутся в первую очередь. Именно поэтому постоянные обновления + вся базовая безопасность решают все вопросы. 

Защита сайта от поведенческих ботов, фильтрация ботов для Яндекс Директ - https://antibot24.ru
Mik Foxi
На сайте с 02.03.2011
Offline
1284
#20
softerra #:

Это если наполнять с сомнительных источников, то да. Если ВП ставится на хостинге, плагины берутся с депозитария проверенные, тема приобретается в хорошем месте с высоким рейтингом или даже бесплатная - там вирусам взяться не откуда ..

Вариант брутфорса не учитываю, боты постоянно долбятся ..

в основном из плагинов и берутся дырки, если брать не самые топ популярные плагинов то и раньше разрабы забивали на них, а теперь и подавно нейрослопные живут один раз и больше их никто не исправляет, потому что не умеет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий