XSS уязвимости в WordPress

12
rustelekom
На сайте с 20.04.2005
Offline
544
1740

Согласно сообщениям:

https://blog.sucuri.net/2015/04/security-advisory-xss-vulnerability-affecting-multiple-wordpress-plugins.html

http://wptavern.com/xss-vulnerability-affects-more-than-a-dozen-popular-wordpress-plugins

https://poststatus.com/coordinated-plugin-updates-to-address-security-vulnerability-in-many-popular-wordpress-plugins/

обнаружены XSS уязвимости во множестве шаблонов дизайна и плагинов WordPress. Всем обладателям WordPress рекомендуется принять меры в срочном порядке.

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz
Den73
На сайте с 26.06.2010
Offline
523
#1

нужно сессию к ип и юзер агенту привязывать

тогда не страшны xss

AhmaServers
На сайте с 07.04.2015
Offline
53
#2

Это я его сообщение скопировал в нужный раздел, в принципе данная тема обходима и тут и в том разделе. Тут не мало клиентов обитают у которых вордпрессы.

За гранью сложного скрываются простые (http://qweruba.ru) вещи
K5
На сайте с 21.07.2010
Offline
209
#3

как то вы вместе и поздно

/ru/forum/894056

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
rustelekom
На сайте с 20.04.2005
Offline
544
#4

эка. с другой стороны, насколько я вижу, в безопасность ходят тогда, когда уже петух стукнул. Может быть стоит выделить сообщения об уязвимостях в таких популярных движках как анонсы новостей именно в разделе хостинга.

N
На сайте с 06.05.2007
Offline
419
#5

rustelekom, разве в контексте хостинга всем не наплевать на XSS?

Зачем об этом беспокоиться хостерам ? Кто-то из них будет всем клиентам wordpress-ы обновлять ? В чем смысл сообщения ?

Кнопка вызова админа ()
[Удален]
#6
netwind:
rustelekom, разве в контексте хостинга всем не наплевать на XSS?
Зачем об этом беспокоиться хостерам ? Кто-то из них будет всем клиентам wordpress-ы обновлять ? В чем смысл сообщения ?

Ну а почему бы и "не наплевать"?

А учитывая то, что в конечном итоге останется виноват хостер, именно к такому выводу приходят большинство клиентов это очень здравая мысль. Форум то профильный.

Z
На сайте с 06.09.2012
Offline
129
#7

Зачем вордпресы обновлять, в первом посте Sucuri предлагает своим WAFом защититься. Думаю, что и бесплатный Cloudflare и Incapsula тоже помогут.

Вот что-то такое у всех хостеров должно быть.

Черный список врунов и обманщиков: ua-hosting.company, riaas.ru, takewyn.ru, yahoster/cadedic, Andreylab
N
На сайте с 06.05.2007
Offline
419
#8

maxamax, что у некоторы душа за клиента болит - это похвально, но делать то что собираетесь ? Портить клиентам сайты неквалифицированным апгрейдом? Душа, кстати, потом сама пройдет.

D
На сайте с 14.02.2015
Offline
87
#9
zzzit:
Зачем вордпресы обновлять, в первом посте Sucuri предлагает своим WAFом защититься. Думаю, что и бесплатный Cloudflare и Incapsula тоже помогут.
Вот что-то такое у всех хостеров должно быть.

А причем тут хостеры? CF подключается с клиентской стороны и чисто по желанию.

Хостинг в Великобритании Cloud (https://www.uapeer.eu/ru/#!shared) || VPS [от $7/мес] (https://www.uapeer.eu/ru/#!vds) || Dedicated (https://www.uapeer.eu/ru/#!dedic) Windows Server, ISPManager бесплатно
rustelekom
На сайте с 20.04.2005
Offline
544
#10
netwind:
rustelekom, разве в контексте хостинга всем не наплевать на XSS?
Зачем об этом беспокоиться хостерам ? Кто-то из них будет всем клиентам wordpress-ы обновлять ? В чем смысл сообщения ?

Хостерам не наплевать. Потому что у клиента:

1) Будет работать все штатно, а не абы как.

2) Не будут заводиться на аккаунте (ну это идеал конечно, но все же) вирусы, трояны, боты.

3) Не будут нам, хостерам мозг выносить по поводу того, что у них что-то перестало работать.

PS. Да, и не такой уж плохой это апселл для тех, кто оказывает платную поддержку скриптов клиентов.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий