<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Code Execution уразливість в WordPress</title>
	<link>http://websecurity.com.ua/2213/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 13:02:57 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2213/#comment-149818</link>
		<pubDate>Sun, 29 Jun 2008 20:57:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/2213/#comment-149818</guid>
					<description>&lt;strong&gt;Olesya&lt;/strong&gt;

Так, безпеки версії WP 2.5.1 тобі вистачить ;-). Лише слідкуй за оновленнями движка, якщо в ньому знайдуть нові уразливості (як це було в &lt;a href="/2055/" rel="nofollow"&gt;WordPress 2.5&lt;/a&gt;), щоб оновити його при потребі. Про уразливості в Вордпресі та про нові версії движка я регулярно пишу в себе на сайті.

Також не забувай про плагіни для WP. За їх безпекою теж потрібно слідкувати (про дірки в плагінах я також регулярно згадую на сайті).</description>
		<content:encoded><![CDATA[<p><strong>Olesya</strong></p>
<p>Так, безпеки версії WP 2.5.1 тобі вистачить <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Лише слідкуй за оновленнями движка, якщо в ньому знайдуть нові уразливості (як це було в <a href="/2055/" rel="nofollow">WordPress 2.5</a>), щоб оновити його при потребі. Про уразливості в Вордпресі та про нові версії движка я регулярно пишу в себе на сайті.</p>
<p>Також не забувай про плагіни для WP. За їх безпекою теж потрібно слідкувати (про дірки в плагінах я також регулярно згадую на сайті).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Olesya</title>
		<link>http://websecurity.com.ua/2213/#comment-149325</link>
		<pubDate>Sat, 28 Jun 2008 20:51:04 +0000</pubDate>
		<guid>http://websecurity.com.ua/2213/#comment-149325</guid>
					<description>Дякую за відповідь. Думаю для невеликого і невибагливого блогу безпеки вистачить :)</description>
		<content:encoded><![CDATA[<p>Дякую за відповідь. Думаю для невеликого і невибагливого блогу безпеки вистачить <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2213/#comment-149239</link>
		<pubDate>Sat, 28 Jun 2008 17:12:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/2213/#comment-149239</guid>
					<description>&lt;strong&gt;Olesya&lt;/strong&gt;

Вордпрес 2.5.x (зокрема його остання версія WP 2.5.1) є непоганою в плані безпеки версією движка. В порівнянні з попередніми версіями, 2.5.х більш безпечний. Тому при бажанні можна перейти на 2.5.1. Дана версія дещо більш безпечна ніж 2.3.3 (але в цілому вони обоє порівняно безпечні). Варто лише пам'ятати, що WP 2.5.x - це нова гілка, і в ній можуть бути нові дірки (як це трапилось в 2.5), яких не було в попередніх версіях.

Але й в цій гілці уразливостей вистачає - з числа тих, що залишилися з попередніх версій движка. Як &lt;a href="/1980/" rel="nofollow"&gt;Abuse of Functionality&lt;/a&gt; і &lt;a href="/2007/" rel="nofollow"&gt;Brute Force&lt;/a&gt; уразливості, так і дана Code Execution. Тому безпеку Вордпресу 2.5.х є куди покращувати ;-). На що потрібно звернути увагу девелоперам та користувачам движка.</description>
		<content:encoded><![CDATA[<p><strong>Olesya</strong></p>
<p>Вордпрес 2.5.x (зокрема його остання версія WP 2.5.1) є непоганою в плані безпеки версією движка. В порівнянні з попередніми версіями, 2.5.х більш безпечний. Тому при бажанні можна перейти на 2.5.1. Дана версія дещо більш безпечна ніж 2.3.3 (але в цілому вони обоє порівняно безпечні). Варто лише пам&#8217;ятати, що WP 2.5.x - це нова гілка, і в ній можуть бути нові дірки (як це трапилось в 2.5), яких не було в попередніх версіях.</p>
<p>Але й в цій гілці уразливостей вистачає - з числа тих, що залишилися з попередніх версій движка. Як <a href="/1980/" rel="nofollow">Abuse of Functionality</a> і <a href="/2007/" rel="nofollow">Brute Force</a> уразливості, так і дана Code Execution. Тому безпеку Вордпресу 2.5.х є куди покращувати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . На що потрібно звернути увагу девелоперам та користувачам движка.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Olesya</title>
		<link>http://websecurity.com.ua/2213/#comment-149185</link>
		<pubDate>Sat, 28 Jun 2008 14:47:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/2213/#comment-149185</guid>
					<description>А як ви ставитесь до останнього Вордпрессу? Як у нього з беспекою? :roll:</description>
		<content:encoded><![CDATA[<p>А як ви ставитесь до останнього Вордпрессу? Як у нього з беспекою?  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
