<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Brute Force та Insufficient Authorization уразливості в WordPress</title>
	<link>http://websecurity.com.ua/4016/</link>
	<description></description>
	<pubDate>Sun, 05 Apr 2026 17:31:21 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4016/#comment-360840</link>
		<pubDate>Sat, 28 May 2011 16:52:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/4016/#comment-360840</guid>
					<description>&lt;strong&gt;web-developer&lt;/strong&gt;

І в WP 2.9.2 і в інших версіях дірок вистачає. Про що я пишу регулярно (як про дірки знайдені мною, так й іншими секюріті дослідниками), про що ти можеш прочитати в моїх новинах. Останній раз я писав про &lt;a href="/5108/" rel="nofollow"&gt;Code Execution в WordPress 2.5 - 3.1.1&lt;/a&gt; (і буду ще писати про багато інших уразливостей в даному движку).

Ясна річ, що іноді потрібно вносити власні зміни, після чого вже легко оновити движок не вийде (але тяжкою роботою цю процедуру можна провести). Сам почав змінювати код WP на своєму сайті ще в 2006 році. В такому випадку потрібно виправляти дірки руками.

При цьому зазначу, що автоматичне оновлення на нові версії (коли є можливість такого легкого оновлення) не є панацеєю. Так як дірок в WordPress вистачає, а його розробники забивають на безпеку - тому всі версії движка, навіть самі останні, мають уразливості (доки не будуть виправлені адміном сайта власноруч). Так що проводь &lt;a href="/audit/" rel="nofollow"&gt;аудити безпеки&lt;/a&gt; всіх своїх сайтів, виправляй дірки і спи спокійно ;-).</description>
		<content:encoded><![CDATA[<p><strong>web-developer</strong></p>
<p>І в WP 2.9.2 і в інших версіях дірок вистачає. Про що я пишу регулярно (як про дірки знайдені мною, так й іншими секюріті дослідниками), про що ти можеш прочитати в моїх новинах. Останній раз я писав про <a href="/5108/" rel="nofollow">Code Execution в WordPress 2.5 - 3.1.1</a> (і буду ще писати про багато інших уразливостей в даному движку).</p>
<p>Ясна річ, що іноді потрібно вносити власні зміни, після чого вже легко оновити движок не вийде (але тяжкою роботою цю процедуру можна провести). Сам почав змінювати код WP на своєму сайті ще в 2006 році. В такому випадку потрібно виправляти дірки руками.</p>
<p>При цьому зазначу, що автоматичне оновлення на нові версії (коли є можливість такого легкого оновлення) не є панацеєю. Так як дірок в WordPress вистачає, а його розробники забивають на безпеку - тому всі версії движка, навіть самі останні, мають уразливості (доки не будуть виправлені адміном сайта власноруч). Так що проводь <a href="/audit/" rel="nofollow">аудити безпеки</a> всіх своїх сайтів, виправляй дірки і спи спокійно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: web-developer</title>
		<link>http://websecurity.com.ua/4016/#comment-360739</link>
		<pubDate>Fri, 27 May 2011 21:09:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/4016/#comment-360739</guid>
					<description>А ще є якісь вразливості саме даної версії ВордПресу? Бо в мене є кілька сайтів на цій версії і я не можу їх оновити через зміни, зроблені в ядрі   :(</description>
		<content:encoded><![CDATA[<p>А ще є якісь вразливості саме даної версії ВордПресу? Бо в мене є кілька сайтів на цій версії і я не можу їх оновити через зміни, зроблені в ядрі   <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
