<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ki-ck.net &#187; безопасность</title>
	<atom:link href="http://ki-ck.net/archives/tag/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c/feed" rel="self" type="application/rss+xml" />
	<link>http://ki-ck.net</link>
	<description>Сёргей Кик &#124; Пишем о жизни.</description>
	<lastBuildDate>Fri, 02 Dec 2011 02:20:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Обновление безопасности WordPress 2.8.6</title>
		<link>http://ki-ck.net/archives/599</link>
		<comments>http://ki-ck.net/archives/599#comments</comments>
		<pubDate>Fri, 13 Nov 2009 07:29:46 +0000</pubDate>
		<dc:creator>K!-ck</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[K!-ck пишет...]]></category>
		<category><![CDATA[2.8.6]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://ki-ck.net/?p=599</guid>
		<description><![CDATA[На днях обнаружилась уязвимость в движке Вордпресса 2.8.5, сегодня ночью уже было выпущено обновление WordPress до версии 2.8.6.
Уязвимость актуальна на блогах с возможностью регистрации пользователей.  В одном случае злоумышленник может выполнить XSS-атаку, в другом, мог загрузить файл с вредоносным кодом.
Как обновить WordPress 2.8.6:
В админке уже появилось предупреждение и предложение обновиться.
Изменениям подверглись следующие файлы:
wp-admin/
press-this.php
wp-includes/
formatting.php
functions.php
version.php
Их и нужно [...]]]></description>
			<content:encoded><![CDATA[<p>На днях обнаружилась уязвимость в движке Вордпресса 2.8.5, сегодня ночью уже было выпущено обновление WordPress до версии 2.8.6.</p>
<p>Уязвимость актуальна на блогах с возможностью регистрации пользователей.  В одном случае злоумышленник может выполнить XSS-атаку, в другом, мог загрузить файл с вредоносным кодом.</p>
<p><strong>Как обновить WordPress 2.8.6</strong>:<br />
В админке уже появилось предупреждение и предложение обновиться.</p>
<p>Изменениям подверглись следующие файлы:<br />
wp-admin/<br />
<strong>press-this.php</strong></p>
<p>wp-includes/<br />
<strong>formatting.php</strong><br />
<strong>functions.php</strong><br />
<strong>version.php</strong></p>
<p>Их и нужно заменить.</p>
<p><noindex><a target="_blank" rel="nofollow" href="http://ru.wordpress.org/releases/" >Скачать русский WordPress 2.8.6</a></noindex><br />
<noindex><a target="_blank" rel="nofollow" href="http://wordpress.org/latest.zip" >Скачать английскую версию вордпресс 2.8.6</a></noindex></p>
<p>Берегите блоги. =)</p>
]]></content:encoded>
			<wfw:commentRss>http://ki-ck.net/archives/599/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Обновление безопасности WordPress 2.8.5</title>
		<link>http://ki-ck.net/archives/516</link>
		<comments>http://ki-ck.net/archives/516#comments</comments>
		<pubDate>Wed, 21 Oct 2009 03:08:37 +0000</pubDate>
		<dc:creator>K!-ck</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[K!-ck пишет...]]></category>
		<category><![CDATA[2.8.5]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://ki-ck.net/?p=516</guid>
		<description><![CDATA[Буквально сейчас заглянул в админку блога, в новостях всплыло следующее:  WordPress 2.8.5: Hardening Release.  То есть, уже готовится обновление безопасности для Вордпресс.
A fix for the Trackback Denial-of-Service attack that is currently being seen.
Removal of areas within the code where php code in variables was evaluated.
Switched the file upload functionality to be whitelisted for all users [...]]]></description>
			<content:encoded><![CDATA[<p>Буквально сейчас заглянул в админку блога, в новостях всплыло следующее:  <strong>WordPress 2.8.5</strong>: Hardening Release.  То есть, уже готовится обновление безопасности для Вордпресс.</p>
<p><em>A fix for the <strong>Trackback Denial-of-Service attack</strong> that is currently being seen.<br />
Removal of areas within the code where php code in variables was evaluated.<br />
Switched the file upload functionality to be whitelisted for all users including Admins.<br />
Retiring of the two importers of Tag data from old plugins.</em></p>
<p>Больше всего заинтересовала первая стока: &laquo;Фикс для предотвращения DoS атаки через трекбек&raquo;. Другими словами, очередная уязвимость, с помощью которой злоумышленник может подвесить ваш блог на Вордпрессе через файл wp-trackback.php. Пока не появилось обновление вордпресс 2.8.5, предложены такое варианты фикса:</p>
<p><noindex><a target="_blank" rel="nofollow" href="http://www.stevefortuna.com/new-0-day-wordpress-exploit/" >исправления в wp-trackback.php</a></noindex><br />
<noindex><a target="_blank" rel="nofollow" href="http://fullthrottledevelopment.com/wordpress-plugin-to-stop-trackback-dos-attacks" >исправления в functions.php</a></noindex></p>
<p>&#8212;</p>
<p><noindex><a target="_blank" rel="nofollow" href="http://wordpress.org/download/" >Скачать Вордпресс 2.8.5</a></noindex></p>
<p>&#8212;<br />
АПД:<br />
Как подсказывают те, кто уже поковырялся в новой версии 2.8.5 Изменены следующие файлы:</p>
<p>В корне -<br />
<strong>wp-trackback.php,</strong></p>
<p>В wp-includes -<br />
<strong>theme.php,<br />
formatting.php,<br />
version.php</strong></p>
<p>В wp-admin -<br />
<strong>page.php<br />
post.php</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://ki-ck.net/archives/516/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
	</channel>
</rss>

