The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в WordPress-плагине 'Simple Social Bu..., opennews (??), 14-Фев-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Критическая уязвимость в WordPress-плагине Simple Social But..."  +8 +/
Сообщение от Аноним (25), 14-Фев-19, 12:07 
Вот что бывает когда плагины:
* Не изолированны.
* Исполняются с привилегиями основного кода.
* Имеют доступ к базам данных.
* Могут произвольно загружать внешний код.
Такая система в принципе не может быть безопасной.
Ответить | Правка | Наверх | Cообщить модератору

32. "Критическая уязвимость в WordPress-плагине Simple Social But..."  +4 +/
Сообщение от Аноним (32), 14-Фев-19, 14:16 
В рамках какой cms на php эта проблема плагинов решена?
Где, вообще, эта проблема решена?
Ответить | Правка | Наверх | Cообщить модератору

33. "Критическая уязвимость в WordPress-плагине Simple Social But..."  +1 +/
Сообщение от Crazy Alex (ok), 14-Фев-19, 14:18 
Зато может быть достаточно гибкой и не сильно прожорливой
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

47. "Критическая уязвимость в WordPress-плагине Simple Social But..."  +1 +/
Сообщение от Аноним (25), 14-Фев-19, 15:39 
>позволяет любому пользователю, включая обычных подписчиков, изменить системные настройки WordPress

#гибкость #agile #runfastbreakthings

Ответить | Правка | Наверх | Cообщить модератору

57. "Критическая уязвимость в WordPress-плагине Simple Social But..."  +1 +/
Сообщение от annual slayer (?), 14-Фев-19, 23:38 
нет пулично доступной информации, что эти инвалиды используют agile

но я тебе подыграю:
а как waterfall бы это предотвратил?

Ответить | Правка | Наверх | Cообщить модератору

60. "Критическая уязвимость в WordPress-плагине Simple Social But..."  +1 +/
Сообщение от пох (?), 14-Фев-19, 23:47 
погоди, а нафига мне плагин - изолированный, не имеющий доступ к базе, с урезанными привиллегиям? (ну хрен с ним с внешним кодом, хотя вообще-то вон сам вротпресс ты небось тоже откуда-то загрузил, не лично побайтно набрал?)
он чего в результате делать-то сможет?

См прекрасную историю гуглоулучшаек, нечаянно (или не совсем?) победивших ubo. Зато безопастно!


Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру