SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
web2033:
XSS Vulnerability in Jetpack and the Twenty Fifteen

Вообще-то это к данному топику это не имеет отношения. И надо было создавать отдельный топик со всеми подробностями.

Сегодня опубликована инфа об уязвимости имеющейся, в пакете шрифтов Genericons, который используется указанными аддонами. И что-то мне подсказывает, что этот пакет не только используется не только ими и не только в ВП.

Данная уязвимость позволяет злоумышленнику использовать файл example.html, который поставляется вместе с пакетом иконок Genericons, для внедрения произвольного кода JavaScript. Это дает возможность атакующему прочитать куки посетителей

Подробности

Но аддоны надо обновить. :)

DiKiJ:
Что у вас реальность какая-то другая?

Ну так да :) . Ты забыл?

Ladycharm:
А что-либо конкретное можете сказать?

Я уже давал ссылку, где более чем конкретно не только я объяснял.

----
-ось сынку, це море
-дэ, батьку?

Мастер Мысли:
И что сделать, чтобы картинки с субдомена начали индексироваться

Прочитать старпост. Внимательно. И найти, что "Это топик по Wordpress"..

bastonc:
в зависимости от параметров с которым идет обращение в УРЛе - меняется тайтл, дискрипшн. Может ли это увидеть гугл?

Это РАЗНЫЕ страницы. Ессно, гугл это увидит (если не запрещено). И это правильно. "Видимость пхп-кода" тут не причем. (её не может быть, если сервер настроен, а скрипты не коряво написаны)

Посмотри в адресную строку на этом форуме.

dlyanachalas:

Хотя, на ИМ я бы перешел (что уже и делаю, кстати). Солидно смотрится.

Только если лич. каб. На фротнэнде - могут быть потери. Хотя бы из-за более долгой загрузки если не настроено кеширование https.

А давать юзерам выбор какой протокол юзать - ещё "солиднее".

andrei_ra:
, но от мысли, что на сайт вставляют левое содержимое без моего ведома - омерзительно как-то даже.

Там есть хороший коммент:

Но это две отдельные задачи: переводить все на HTTPS и бороться с говно-провайдерами, которые вмешиваются в пользовательский трафик (законодательно)

И не надо параноить. Нужно просто посмотреть в статистику сайта.

В реальности для подавляющего большинства сайтов потерь от внедрения https гораздо больше, чем от ничтожно малого юзеров сайта = потенциально потерянных клиентов, пришедших от гнилого прова. Прова, с которым в конце-концов всё решится.

proksey-net:
да в базе данных сменить категорию и все

Руки надо отрывать за такие советы. 😡

Doroshev:
Что за бред?

То, что ты написал.

Doroshev:
В общем проехали.

Согласен.

Жерносенко Виталий:
Вас еще в живых не было тогда?

Я уже тогда умел пользоваться поиском и не ждал разжеванного.

Всего: 28523