Warning: Wordpress and Joomla . уязвимость

(Ответов: 9, Просмотров: 870)
  1. Студент Аватар для bestxp
    • Регистрация: 21.04.2011
    • Сообщений: 91
    • Репутация: 29
    • Webmoney BL: ?
    Внимание всем, у кого есть сайты на Wordpress или Joomla! В настоящее время данные CMS имеют уязвимость и подвергаются массовым взломам. Рекомендую в срочном порядке обновить движки до последней версии!

    http://developer.joomla.org/security...orised-uploads

    Если быть точным то связанно это с визуальным редактором
    • 5

    Спасибо сказали:

    3s777(02.08.2013), Akara(02.08.2013), deadproof(02.08.2013), genesis33(02.08.2013), ipreallyfire(03.08.2013),
  2. Гуру Аватар для deadproof
    • Регистрация: 25.04.2013
    • Сообщений: 681
    • Репутация: 124
    bestxp, Спасибо за предупреждение. Но как скачать обновление с сайта?
    • 0
  3. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    bestxp,
    откуда инфа? может это связано со старой уязвимостью редактора JCE?

    ---------- Сообщение добавлено 15:54 ---------- Предыдущее 15:53 ----------

    deadproof,
    Вот тут скачивайте обновления http://joomlacode.org/gf/project/joomla/frs/
    • 0
  4. Дипломник Аватар для ximet
    • Регистрация: 20.09.2011
    • Сообщений: 222
    • Репутация: 28
    Цитата Сообщение от bestxp Посмотреть сообщение
    визуальным редактором
    Конкретику можно услышать? Просто с визуальным редактором много чего может быть. По ссылке кроме как инфы в каких версиях я ничего больше не нашел
    • 0
  5. Гуру Аватар для deadproof
    • Регистрация: 25.04.2013
    • Сообщений: 681
    • Репутация: 124
    Обновил через панель управления. Два сайта нормально обновило, третий перекосило все, был вынужден откат сделать
    • 0
  6. Студент Аватар для bestxp
    • Регистрация: 21.04.2011
    • Сообщений: 91
    • Репутация: 29
    • Webmoney BL: ?
    Вообще то инфа как раз с сайта разрабов (смотри ссылку в первом посте) плюс анонимные источники, ссылку то как раз на уязвимость указал на сайте, да и дата фикса как раз 31 июля
    • 0
  7. Гуру Аватар для Docadept
    • Регистрация: 15.04.2011
    • Сообщений: 627
    • Репутация: 232
    • Webmoney BL: ?
    А Вордпресс здесь причем? У них разве одинаковые визуальные редакторы?
    • 0
  8. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    по-моему tiny mce одинаковые
    • 0
  9. Опытный Аватар для egor63rus
    • Регистрация: 02.12.2012
    • Сообщений: 426
    • Репутация: 42
    Где можно более подробно почитать о этих атаках?
    Место свободно!
    • 0
  10. Студент Аватар для bestxp
    • Регистрация: 21.04.2011
    • Сообщений: 91
    • Репутация: 29
    • Webmoney BL: ?
    Ну почитать врятли можно, могу сказать так, мой проект на yii последнее время били по адресам /wp-admin /administraor /wp-login.php притом раз так 30 по дням, ни один счетчик типа метрики и аналитикса ни один не ухватил, хорошо у меня есть своя внутренняя статистика для анализа, где все такие переходы отобразились.


    Думаю всплывет это только когда будет малое количество сайтов с такой уязвимостью
    Сейчас хорошо бы сделать то что указано в соседней теме через .htacess
    • 0

Тэги топика:

Похожие темы

Темы Раздел Ответов Последний пост
Переезд с Wordpress - DLE или Joomla?
Вопросы от новичков 9 31.05.2013 01:04
Wordpress vs. Joomla
Выбор CMS 11 17.05.2013 19:04
Из joomla получить wordpress
Прочее 11 22.05.2012 12:30
Из joomla получить wordpress
Вопросы от новичков 0 27.01.2012 14:42
Joomla или WordPress что лучше?
Прочее 24 29.11.2011 05:07

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры