<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Безопасность WordPress блогов</title>
	
	<link>http://wp-guard.com</link>
	<description>Как сделать ваш WordPress блог безопасным</description>
	<lastBuildDate>Fri, 28 Oct 2011 16:57:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/wp-guard" /><feedburner:info uri="wp-guard" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>wp-guard</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/wp-guard" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><item>
		<title>Уязвимость в плагине WordPress NextGEN Gallery</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/MspTFpUrbW0/</link>
		<comments>http://wp-guard.com/uyazvimost-v-plagine-wordpress-nextgen-gallery/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 16:57:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Nextgen Gallery]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=75</guid>
		<description><![CDATA[Уязвимые версии: WordPress NextGEN Gallery Plugin 1.8.3 Описание: Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение. 1. Уязвимость существует из-за недостаточной обработки входных данных параметра search в сценарии wp-admin/admin.php (когда page настроено на nggallery-tags). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 2.<a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-nextgen-gallery/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Уязвимые версии: WordPress NextGEN Gallery Plugin 1.8.3<br />
Описание: Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение.</p>
<p>1. Уязвимость существует из-за недостаточной обработки входных данных параметра search в сценарии wp-admin/admin.php (когда page настроено на nggallery-tags). Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 2. Уязвимость существует из-за недостаточной проверки уровней доступа при обработке определенных HTTP запросов. Удаленный пользователь может с помощью специально сформированной страницы выполнить определенные команды.</p>
<p>URL производителя: http://wordpress.org/extend/plugins/nextgen-gallery/</p>
<p><strong>Решение:</strong> Обновите продукт до версии 1.8.4</p>
<p>Ссылки:</p>
<p>http://wordpress.org/extend/plugins/nextgen-gallery/changelog/</p>
<p>http://plugins.trac.wordpress.org/changeset/455791/nextgen-gallery/trunk/admin/tags.php?old=286415&#038;old_path=nextgen-gallery%2Ftrunk%2Fadmin%2Ftags.php</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=75&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/n3QalAm4J2ITujbkegjaLT7AFIc/0/da"><img src="http://feedads.g.doubleclick.net/~a/n3QalAm4J2ITujbkegjaLT7AFIc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/n3QalAm4J2ITujbkegjaLT7AFIc/1/da"><img src="http://feedads.g.doubleclick.net/~a/n3QalAm4J2ITujbkegjaLT7AFIc/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=MspTFpUrbW0:haMSwLYTkKA:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/MspTFpUrbW0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-plagine-wordpress-nextgen-gallery/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-plagine-wordpress-nextgen-gallery/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в WordPress плагине Register Plus</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/_6QvtsLvj1w/</link>
		<comments>http://wp-guard.com/uyazvimost-v-wordpress-plagine-register-plus/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 09:48:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Register Plus]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=73</guid>
		<description><![CDATA[Была найден уязвимость в плагине WordPress - Register Plus версии 3.5.1, а также возможно и более ранних версиях. С помощью этой уязвимости, злоумышленник может провести XSS атаку на блог. Данная уязвимость существует из-за недостаточной обработки входных данных в параметрах "firstname", "lastname", "website", "aim", "yahoo", "jabber", "about", "pass1" и "pass2" в сценарии wp-login.php, когда параметр "action"<a href="http://wp-guard.com/uyazvimost-v-wordpress-plagine-register-plus/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Была найден уязвимость в плагине WordPress - <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://wordpress.org/extend/plugins/register-plus/">Register Plus</a></noindex> версии 3.5.1, а также возможно и более ранних версиях.</p>
<p>С помощью этой уязвимости, злоумышленник может провести  XSS атаку на блог.</p>
<p>Данная уязвимость существует из-за недостаточной обработки входных данных в параметрах "firstname", "lastname", "website", "aim", "yahoo", "jabber", "about", "pass1" и "pass2" в сценарии wp-login.php, когда параметр "action" равен "register". </p>
<p>Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.</p>
<p>На данный момент исправления данной уязвимости не существует, поэтому рекомендуется отключить плагин Register Plus до выхода новой версии.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=73&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/WAWgrGYiyDtG25hmvvLTSQsLl8k/0/da"><img src="http://feedads.g.doubleclick.net/~a/WAWgrGYiyDtG25hmvvLTSQsLl8k/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/WAWgrGYiyDtG25hmvvLTSQsLl8k/1/da"><img src="http://feedads.g.doubleclick.net/~a/WAWgrGYiyDtG25hmvvLTSQsLl8k/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=_6QvtsLvj1w:i_lIm4NvZTc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/_6QvtsLvj1w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-wordpress-plagine-register-plus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-wordpress-plagine-register-plus/</feedburner:origLink></item>
		<item>
		<title>SQL-инъекция в плагине WordPress Event Registration</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/qTCDUXUrnZE/</link>
		<comments>http://wp-guard.com/sql-inekciya-v-plagine-wordpress-event-registration/#comments</comments>
		<pubDate>Thu, 25 Nov 2010 16:32:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=71</guid>
		<description><![CDATA[Обнаружена уязвимость в WordPress плагине Event Registration 5.32, а также возможно более ранние версии которая позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных WordPress блога. Уязвимость существует из-за недостаточной обработки входных данных в параметре "event_id" на странице событий, когда параметр "regevent_action" равен "register". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные<a href="http://wp-guard.com/sql-inekciya-v-plagine-wordpress-event-registration/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Обнаружена уязвимость в WordPress плагине Event Registration  5.32, а также возможно более ранние версии которая позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных WordPress блога.</p>
<p>Уязвимость существует из-за недостаточной обработки входных данных в параметре "event_id" на странице событий, когда параметр "regevent_action" равен "register". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.</p>
<p>На данный момент исправление уязвимости не выпущено, рекомендуется отключить плагин, до появления новой версии.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=71&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/YX13HkIUYCQKXj-ihl8EfrH61XU/0/da"><img src="http://feedads.g.doubleclick.net/~a/YX13HkIUYCQKXj-ihl8EfrH61XU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/YX13HkIUYCQKXj-ihl8EfrH61XU/1/da"><img src="http://feedads.g.doubleclick.net/~a/YX13HkIUYCQKXj-ihl8EfrH61XU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=qTCDUXUrnZE:oN98zsK9JBQ:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/qTCDUXUrnZE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/sql-inekciya-v-plagine-wordpress-event-registration/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/sql-inekciya-v-plagine-wordpress-event-registration/</feedburner:origLink></item>
		<item>
		<title>Межсайтовый скриптинг в WordPress плагине cforms II</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/hq8jCH-HrBo/</link>
		<comments>http://wp-guard.com/mezhsajtovyj-skripting-v-wordpress-plagine-cforms-ii/#comments</comments>
		<pubDate>Tue, 16 Nov 2010 06:04:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=68</guid>
		<description><![CDATA[Найдена уязвимость в плагине WordPress Cforms II версии 11.5, возможно более ранние версии. Данная уязвимость позволяет удаленному пользователю произвести XSS нападение. Уязвимость существует из-за недостаточной обработки входных данных в параметрах "rs" и "rsargs" в сценарии wp-content/plugins/cforms/lib_ajax.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого<a href="http://wp-guard.com/mezhsajtovyj-skripting-v-wordpress-plagine-cforms-ii/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в плагине WordPress Cforms II версии 11.5, возможно более ранние версии. Данная уязвимость позволяет удаленному пользователю произвести XSS нападение.</p>
<p>Уязвимость существует из-за недостаточной обработки входных данных в параметрах "rs" и "rsargs" в сценарии wp-content/plugins/cforms/lib_ajax.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.</p>
<p>Решение: Установите последнюю версию <strong>11.6.1</strong> с сайта производителя.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=68&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/KHubMRq7crNBTotIrSevde350BY/0/da"><img src="http://feedads.g.doubleclick.net/~a/KHubMRq7crNBTotIrSevde350BY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/KHubMRq7crNBTotIrSevde350BY/1/da"><img src="http://feedads.g.doubleclick.net/~a/KHubMRq7crNBTotIrSevde350BY/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=hq8jCH-HrBo:u0XkBu42VeU:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/hq8jCH-HrBo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/mezhsajtovyj-skripting-v-wordpress-plagine-cforms-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/mezhsajtovyj-skripting-v-wordpress-plagine-cforms-ii/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в плагине WordPress DB Toolkit</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/2-UYf_8dQAs/</link>
		<comments>http://wp-guard.com/uyazvimost-v-plagine-wordpress-db-toolkit/#comments</comments>
		<pubDate>Sun, 14 Nov 2010 06:01:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=66</guid>
		<description><![CDATA[Найдена уязвимость в WordPress плагине DB Toolkit версии 0.x. Данная уязвимость позволяет перезаписать произвольные файлы на целевой системе. Уязвимость существует из-за ошибки в проверке входных данных сценарием wp-content/plugins/db-toolkit/data_form/fieldtypes/file/scripts/uploadify.php. Злоумышленник может загрузить произвольные файлы на целевую систему.]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в WordPress плагине DB Toolkit версии 0.x. Данная уязвимость позволяет перезаписать произвольные файлы на целевой системе. </p>
<p>Уязвимость существует из-за ошибки в проверке входных данных сценарием wp-content/plugins/db-toolkit/data_form/fieldtypes/file/scripts/uploadify.php. Злоумышленник может загрузить произвольные файлы на целевую систему.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=66&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/_5SJ2ZcCxfoWor7LBsA0blZ0KPc/0/da"><img src="http://feedads.g.doubleclick.net/~a/_5SJ2ZcCxfoWor7LBsA0blZ0KPc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/_5SJ2ZcCxfoWor7LBsA0blZ0KPc/1/da"><img src="http://feedads.g.doubleclick.net/~a/_5SJ2ZcCxfoWor7LBsA0blZ0KPc/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=2-UYf_8dQAs:qbl22DBpakk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/2-UYf_8dQAs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-plagine-wordpress-db-toolkit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-plagine-wordpress-db-toolkit/</feedburner:origLink></item>
		<item>
		<title>PHP-инклюдинг в WordPress jRSS Widget Plugin</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/LU_-Qo_Nn4Y/</link>
		<comments>http://wp-guard.com/php-inklyuding-v-wordpress-jrss-widget-plugin/#comments</comments>
		<pubDate>Fri, 12 Nov 2010 05:59:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=64</guid>
		<description><![CDATA[Найдена уязвимость в плагине WordPress, который называется jRSS Widget Plugin 1.x эта уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Удаленный пользователь может получить содержимое произвольных файлов на целевой системе. Эксплоит: http://localhost/wordpress/wp-content/plugins/jrss-widget/proxy.php?url=../../../../../../../../windows/win.ini http://localhost/wordpress/wp-content/plugins/seo-automatic-seo-tools/feedcommander/get_download.php?file=../../../../../../../../windows/win.ini]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в плагине WordPress, который называется jRSS Widget Plugin 1.x эта уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Удаленный пользователь может получить содержимое произвольных файлов на целевой системе.</p>
<p>Эксплоит:</p>
<p>http://localhost/wordpress/wp-content/plugins/jrss-widget/proxy.php?url=../../../../../../../../windows/win.ini</p>
<p>http://localhost/wordpress/wp-content/plugins/seo-automatic-seo-tools/feedcommander/get_download.php?file=../../../../../../../../windows/win.ini</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=64&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/3ttYWvdNm6GVmKyJ0B0rgsYCt9c/0/da"><img src="http://feedads.g.doubleclick.net/~a/3ttYWvdNm6GVmKyJ0B0rgsYCt9c/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/3ttYWvdNm6GVmKyJ0B0rgsYCt9c/1/da"><img src="http://feedads.g.doubleclick.net/~a/3ttYWvdNm6GVmKyJ0B0rgsYCt9c/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=LU_-Qo_Nn4Y:xBAn9lWKImU:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/LU_-Qo_Nn4Y" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/php-inklyuding-v-wordpress-jrss-widget-plugin/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://wp-guard.com/php-inklyuding-v-wordpress-jrss-widget-plugin/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в плагине WordPress Simple:Press Plugin</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/ukapQwt4eIE/</link>
		<comments>http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 13:03:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=62</guid>
		<description><![CDATA[Найдена уязвимость в плагине WordPress Simple:Press Plugin, которая позволяет удаленному пользователю обойти ограничения безопасности и произвести XSS-атаку на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием profile/ahah/sf-ahah-profile-save.php, если параметр "uid" принадлежит текущему залогиненому пользователю перед обновлением профиля. Атакующий может обновить профиль другого пользователя. Уязвимость существует из-за недостаточной обработки входных данных различными сценариями перед<a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p><strong>Найдена уязвимость в плагине WordPress Simple:Press Plugin</strong>, которая позволяет удаленному пользователю обойти ограничения безопасности и произвести XSS-атаку на целевую систему.</p>
<ul>
<li>
Уязвимость существует из-за недостаточной обработки входных данных сценарием profile/ahah/sf-ahah-profile-save.php, если параметр "uid" принадлежит текущему залогиненому пользователю перед обновлением профиля. Атакующий может обновить профиль другого пользователя.</li>
<li>Уязвимость существует из-за недостаточной обработки входных данных различными сценариями перед возвращением пользователю в функцию sf_esc_int() в library/sf-primitives.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.</li>
</ul>
<p>Рекомендуется отключить данный плагин, до выхода новой версии, в которой данные уязвимости будут устранены.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=62&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/fPDr3QV5oqovppLqc3vqGf-tLm4/0/da"><img src="http://feedads.g.doubleclick.net/~a/fPDr3QV5oqovppLqc3vqGf-tLm4/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/fPDr3QV5oqovppLqc3vqGf-tLm4/1/da"><img src="http://feedads.g.doubleclick.net/~a/fPDr3QV5oqovppLqc3vqGf-tLm4/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=ukapQwt4eIE:uqickEVgHhg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/ukapQwt4eIE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/</feedburner:origLink></item>
		<item>
		<title>Обнаружен веб-сервис, позволяющий автоматизировать процесс взлома паролей WordPress</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/M0BRJZLBVTg/</link>
		<comments>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 07:02:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=59</guid>
		<description><![CDATA[Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам WordPress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли. PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных. SANS Internet Storm Centre отмечает, что<a href="http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам WordPress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли.</p>
<p>PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных.</p>
<p>SANS Internet Storm Centre отмечает, что брутфорс-атаки на WordPress – это весьма распространенное явление. Тем не менее, специалисты Центра подчеркивают, что появление распределенных сервисов для взлома блогов выводит эту проблему на новый уровень.</p>
<p>“Несмотря на то, что данный конкретный образец достаточно прост, сила, стоящая за связкой скрипта и базы данных MySQL, позволяет нападающим осуществлять атаку не только по названиям сайтов, но и по испробованным паролям”, - пишет в сетевом дневнике организации ее эксперт Бойян Здрня.</p>
<p>Администраторам блогов во избежание взлома рекомендовано использовать трудные для подбора пароли и ограничить доступ к административной части по IP-адресам.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=59&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/tU2c8I6DMgw_L2QbCyLa5G1Rs2U/0/da"><img src="http://feedads.g.doubleclick.net/~a/tU2c8I6DMgw_L2QbCyLa5G1Rs2U/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/tU2c8I6DMgw_L2QbCyLa5G1Rs2U/1/da"><img src="http://feedads.g.doubleclick.net/~a/tU2c8I6DMgw_L2QbCyLa5G1Rs2U/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=M0BRJZLBVTg:ZZOlp4jufpo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/M0BRJZLBVTg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в плагине WordPress DM Albums 2.x</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/MSJAyHTNTTw/</link>
		<comments>http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 04:16:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=57</guid>
		<description><![CDATA[Найдена уязвимость в плагине WordPress DM Albums 2.x, которая позволяет провести XSS-атаку против вашего блога и получить доступ к файловой системе, с возможностью удаления папок. Из-за ошибки при проверке входных данных в параметре "delete_album" сценарием dm-albums/wp-dm-albums-ajax.php. Атакующий может удалить папки извне root директории альбомов. Эксплоит: http://someblogsite/wp-content/plugins/dm-albums/wp-dm-albums-ajax.php?delete_album=../../../public_htm Плагин обновлен 23.10.2009, с этим обновлением, исправлена и уязвимость,<a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в плагине <strong>WordPress DM Albums 2.x</strong>, которая позволяет провести XSS-атаку против вашего блога и получить доступ к файловой системе, с возможностью удаления папок.</p>
<p>Из-за ошибки при проверке входных данных в параметре "delete_album" сценарием dm-albums/wp-dm-albums-ajax.php. Атакующий может удалить папки извне root директории альбомов.</p>
<p><strong>Эксплоит:</strong></p>
<p>http://someblogsite/wp-content/plugins/dm-albums/wp-dm-albums-ajax.php?delete_album=../../../public_htm</p>
<p>Плагин обновлен 23.10.2009, с этим обновлением, исправлена и уязвимость, поэтому рекомендуется срочным образом обновить плагин, до версии 2.1.1.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=57&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/7MTxl-_u7IoN-jVpm4N4boeJRkY/0/da"><img src="http://feedads.g.doubleclick.net/~a/7MTxl-_u7IoN-jVpm4N4boeJRkY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/7MTxl-_u7IoN-jVpm4N4boeJRkY/1/da"><img src="http://feedads.g.doubleclick.net/~a/7MTxl-_u7IoN-jVpm4N4boeJRkY/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=MSJAyHTNTTw:8wYPAv2kbHE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/MSJAyHTNTTw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/</feedburner:origLink></item>
		<item>
		<title>Скрываем версию WordPress</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/P0me_W-ytWE/</link>
		<comments>http://wp-guard.com/skryvaem-versiyu-wordpress/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 13:18:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=54</guid>
		<description><![CDATA[Для повышения безопасности блога, часто рекомендуют отключить отображение версии WordPress. Инструкций как это сделать, огромное множество и все они могут использовать разные методы для отключения отображения версии, но самый просто и правильный вариант, это добавить в файл functions.php который находится в папке шаблона вашего блога, следующую строчку: remove_action('wp_head', 'wp_generator'); Эта строчка отключает отображение версии WordPress,<a href="http://wp-guard.com/skryvaem-versiyu-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Для повышения безопасности блога, часто рекомендуют отключить отображение версии WordPress. Инструкций как это сделать, огромное множество и все они могут использовать разные методы для отключения отображения версии, но самый просто и правильный вариант, это добавить в файл functions.php который находится в папке шаблона вашего блога, следующую строчку:</p>
<pre name="code" class="php">
remove_action('wp_head', 'wp_generator');
</pre>
<p>Эта строчка отключает отображение версии WordPress, для вашего блога. Таким образом злоумышленникам будет немного сложнее провести атаку на ваш ресурс.</p>
<img src="http://wp-guard.com/?ak_action=api_record_view&id=54&type=feed" alt="" />
<p><a href="http://feedads.g.doubleclick.net/~a/B7nXvzpHZ37UmQcTXl4JhHEHmXs/0/da"><img src="http://feedads.g.doubleclick.net/~a/B7nXvzpHZ37UmQcTXl4JhHEHmXs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/B7nXvzpHZ37UmQcTXl4JhHEHmXs/1/da"><img src="http://feedads.g.doubleclick.net/~a/B7nXvzpHZ37UmQcTXl4JhHEHmXs/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=P0me_W-ytWE:H2n6MR99lFg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/P0me_W-ytWE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/skryvaem-versiyu-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://wp-guard.com/skryvaem-versiyu-wordpress/</feedburner:origLink></item>
	</channel>
</rss>

