<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2russianfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Безопасность WordPress блогов</title>
	
	<link>http://wp-guard.com</link>
	<description>Как сделать ваш WordPress блог безопасным</description>
	<lastBuildDate>Tue, 06 Jul 2010 13:03:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/wp-guard" /><feedburner:info uri="wp-guard" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>wp-guard</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/wp-guard" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fwp-guard" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><item>
		<title>Уязвимость в плагине WordPress Simple:Press Plugin</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/ukapQwt4eIE/</link>
		<comments>http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/#comments</comments>
		<pubDate>Tue, 06 Jul 2010 13:03:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=62</guid>
		<description><![CDATA[Найдена уязвимость в плагине WordPress Simple:Press Plugin, которая позволяет удаленному пользователю обойти ограничения безопасности и произвести XSS-атаку на целевую систему. Уязвимость существует из-за недостаточной обработки входных данных сценарием profile/ahah/sf-ahah-profile-save.php, если параметр "uid" принадлежит текущему залогиненому пользователю перед обновлением профиля. Атакующий может обновить профиль другого пользователя. Уязвимость существует из-за недостаточной обработки входных данных различными сценариями перед<a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p><strong>Найдена уязвимость в плагине WordPress Simple:Press Plugin</strong>, которая позволяет удаленному пользователю обойти ограничения безопасности и произвести XSS-атаку на целевую систему.</p>
<ul>
<li>
Уязвимость существует из-за недостаточной обработки входных данных сценарием profile/ahah/sf-ahah-profile-save.php, если параметр "uid" принадлежит текущему залогиненому пользователю перед обновлением профиля. Атакующий может обновить профиль другого пользователя.</li>
<li>Уязвимость существует из-за недостаточной обработки входных данных различными сценариями перед возвращением пользователю в функцию sf_esc_int() в library/sf-primitives.php. Атакующий может выполнить произвольный сценарий в браузере жертвы в контексте безопасности уязвимого сайта.</li>
</ul>
<p>Рекомендуется отключить данный плагин, до выхода новой версии, в которой данные уязвимости будут устранены.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/eJKEl6YoL-QbHQRI105KMhBeINs/0/da"><img src="http://feedads.g.doubleclick.net/~a/eJKEl6YoL-QbHQRI105KMhBeINs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eJKEl6YoL-QbHQRI105KMhBeINs/1/da"><img src="http://feedads.g.doubleclick.net/~a/eJKEl6YoL-QbHQRI105KMhBeINs/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=ukapQwt4eIE:uqickEVgHhg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/ukapQwt4eIE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-plagine-wordpress-simplepress-plugin/</feedburner:origLink></item>
		<item>
		<title>Обнаружен веб-сервис, позволяющий автоматизировать процесс взлома паролей WordPress</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/M0BRJZLBVTg/</link>
		<comments>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/#comments</comments>
		<pubDate>Sat, 05 Dec 2009 07:02:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=59</guid>
		<description><![CDATA[Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам WordPress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли. PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных. SANS Internet Storm Centre отмечает, что<a href="http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам WordPress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли.</p>
<p>PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных.</p>
<p>SANS Internet Storm Centre отмечает, что брутфорс-атаки на WordPress – это весьма распространенное явление. Тем не менее, специалисты Центра подчеркивают, что появление распределенных сервисов для взлома блогов выводит эту проблему на новый уровень.</p>
<p>“Несмотря на то, что данный конкретный образец достаточно прост, сила, стоящая за связкой скрипта и базы данных MySQL, позволяет нападающим осуществлять атаку не только по названиям сайтов, но и по испробованным паролям”, - пишет в сетевом дневнике организации ее эксперт Бойян Здрня.</p>
<p>Администраторам блогов во избежание взлома рекомендовано использовать трудные для подбора пароли и ограничить доступ к административной части по IP-адресам.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/18_jLr2LwFG3-DIpB9jat2xvGiE/0/da"><img src="http://feedads.g.doubleclick.net/~a/18_jLr2LwFG3-DIpB9jat2xvGiE/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/18_jLr2LwFG3-DIpB9jat2xvGiE/1/da"><img src="http://feedads.g.doubleclick.net/~a/18_jLr2LwFG3-DIpB9jat2xvGiE/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=M0BRJZLBVTg:ZZOlp4jufpo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/M0BRJZLBVTg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/obnaruzhen-veb-servis-pozvolyayushhij-avtomatizirovat-process-vzloma-parolej-wordpress/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в плагине WordPress DM Albums 2.x</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/MSJAyHTNTTw/</link>
		<comments>http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 04:16:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=57</guid>
		<description><![CDATA[Найдена уязвимость в плагине WordPress DM Albums 2.x, которая позволяет провести XSS-атаку против вашего блога и получить доступ к файловой системе, с возможностью удаления папок. Из-за ошибки при проверке входных данных в параметре "delete_album" сценарием dm-albums/wp-dm-albums-ajax.php. Атакующий может удалить папки извне root директории альбомов. Эксплоит: http://someblogsite/wp-content/plugins/dm-albums/wp-dm-albums-ajax.php?delete_album=../../../public_htm Плагин обновлен 23.10.2009, с этим обновлением, исправлена и уязвимость,<a href="http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Найдена уязвимость в плагине <strong>WordPress DM Albums 2.x</strong>, которая позволяет провести XSS-атаку против вашего блога и получить доступ к файловой системе, с возможностью удаления папок.</p>
<p>Из-за ошибки при проверке входных данных в параметре "delete_album" сценарием dm-albums/wp-dm-albums-ajax.php. Атакующий может удалить папки извне root директории альбомов.</p>
<p><strong>Эксплоит:</strong></p>
<p>http://someblogsite/wp-content/plugins/dm-albums/wp-dm-albums-ajax.php?delete_album=../../../public_htm</p>
<p>Плагин обновлен 23.10.2009, с этим обновлением, исправлена и уязвимость, поэтому рекомендуется срочным образом обновить плагин, до версии 2.1.1.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/aDQUMUQ5hb6oz6YamJu-5YA8AEM/0/da"><img src="http://feedads.g.doubleclick.net/~a/aDQUMUQ5hb6oz6YamJu-5YA8AEM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/aDQUMUQ5hb6oz6YamJu-5YA8AEM/1/da"><img src="http://feedads.g.doubleclick.net/~a/aDQUMUQ5hb6oz6YamJu-5YA8AEM/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=MSJAyHTNTTw:8wYPAv2kbHE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/MSJAyHTNTTw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-plagine-wordpress-dm-albums-2-x/</feedburner:origLink></item>
		<item>
		<title>Скрываем версию WordPress</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/P0me_W-ytWE/</link>
		<comments>http://wp-guard.com/skryvaem-versiyu-wordpress/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 13:18:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=54</guid>
		<description><![CDATA[Для повышения безопасности блога, часто рекомендуют отключить отображение версии WordPress. Инструкций как это сделать, огромное множество и все они могут использовать разные методы для отключения отображения версии, но самый просто и правильный вариант, это добавить в файл functions.php который находится в папке шаблона вашего блога, следующую строчку: remove_action('wp_head', 'wp_generator'); Эта строчка отключает отображение версии WordPress,<a href="http://wp-guard.com/skryvaem-versiyu-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Для повышения безопасности блога, часто рекомендуют отключить отображение версии WordPress. Инструкций как это сделать, огромное множество и все они могут использовать разные методы для отключения отображения версии, но самый просто и правильный вариант, это добавить в файл functions.php который находится в папке шаблона вашего блога, следующую строчку:</p>
<pre name="code" class="php">
remove_action('wp_head', 'wp_generator');
</pre>
<p>Эта строчка отключает отображение версии WordPress, для вашего блога. Таким образом злоумышленникам будет немного сложнее провести атаку на ваш ресурс.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/ngYG_U7w0FUwOObEt9u6l9ohSi0/0/da"><img src="http://feedads.g.doubleclick.net/~a/ngYG_U7w0FUwOObEt9u6l9ohSi0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ngYG_U7w0FUwOObEt9u6l9ohSi0/1/da"><img src="http://feedads.g.doubleclick.net/~a/ngYG_U7w0FUwOObEt9u6l9ohSi0/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=P0me_W-ytWE:H2n6MR99lFg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/P0me_W-ytWE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/skryvaem-versiyu-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://wp-guard.com/skryvaem-versiyu-wordpress/</feedburner:origLink></item>
		<item>
		<title>Скрываем сообщение о ошибке при логине.</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/5mEth1QP9lo/</link>
		<comments>http://wp-guard.com/skryvaem-soobshhenie-o-oshibke-pri-logine/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 12:38:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Логин]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=51</guid>
		<description><![CDATA[Дабы усложнить перебор паролей к вашему WordPress-блогу, можно попросить его не показывать сообщения об ошибке при попытках неправильного входа в блог, таким образом злоумышленник не увидит в чем суть проблемы, несуществующий пользователь или неправильный пароль. Для этого, необходимо отредактировать файл functions.php и вставить следующую строчку: add_filter('login_errors',create_function('$a', "return null;"));]]></description>
			<content:encoded><![CDATA[<p>Дабы усложнить перебор паролей к вашему WordPress-блогу, можно попросить его не показывать сообщения об ошибке при попытках неправильного входа в блог, таким образом злоумышленник не увидит в чем суть проблемы, несуществующий пользователь или неправильный пароль.</p>
<p>Для этого, необходимо отредактировать файл functions.php и вставить следующую строчку:</p>
<pre name="code" class="php">
add_filter('login_errors',create_function('$a', "return null;"));
</pre>

<p><a href="http://feedads.g.doubleclick.net/~a/lLuT07BuLoINdKHAXohWUJkgmy8/0/da"><img src="http://feedads.g.doubleclick.net/~a/lLuT07BuLoINdKHAXohWUJkgmy8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/lLuT07BuLoINdKHAXohWUJkgmy8/1/da"><img src="http://feedads.g.doubleclick.net/~a/lLuT07BuLoINdKHAXohWUJkgmy8/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=5mEth1QP9lo:piPXVMZl89A:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/5mEth1QP9lo" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/skryvaem-soobshhenie-o-oshibke-pri-logine/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://wp-guard.com/skryvaem-soobshhenie-o-oshibke-pri-logine/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в файле wp-trackback.php</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/lR09EJq8STQ/</link>
		<comments>http://wp-guard.com/uyazvimost-v-fajle-wp-trackback-php/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 22:25:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=49</guid>
		<description><![CDATA[Свежая уязвимость в WordPress которая позволяет провести DOS атаку на блог жертвы используя файл wp-trackback.php Отключение трекбэков не избавляет от данной уязвимости, для того, чтобы обезопасить свой блог, необходимо установить плагин, который исправляет данную проблему. Плагин можно скачать здесь Эксплоит уязвимости: jarraltech.com/2009/10/new-0-day-wordpress-exploit/ Источник: blogproblog.com/wp-trackback_dos_attack/]]></description>
			<content:encoded><![CDATA[<p>Свежая уязвимость в WordPress которая позволяет провести DOS атаку на блог жертвы используя файл wp-trackback.php</p>
<p>Отключение трекбэков не избавляет от данной уязвимости, для того, чтобы обезопасить свой блог, необходимо установить плагин, который исправляет данную проблему.</p>
<p>Плагин можно скачать <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://fullthrottledevelopment.com/wp-content/uploads/2009/10/ft-stop-trackback-dos-attacks.php1.zip">здесь</a></noindex></p>
<p>Эксплоит уязвимости: <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://jarraltech.com/2009/10/new-0-day-wordpress-exploit/">jarraltech.com/2009/10/new-0-day-wordpress-exploit/</a></noindex><br />
Источник: <a href="http://blogproblog.com/wp-trackback_dos_attack/">blogproblog.com/wp-trackback_dos_attack/</a></p>

<p><a href="http://feedads.g.doubleclick.net/~a/efZJnSU37TliDTEPunpAbrX-t8M/0/da"><img src="http://feedads.g.doubleclick.net/~a/efZJnSU37TliDTEPunpAbrX-t8M/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/efZJnSU37TliDTEPunpAbrX-t8M/1/da"><img src="http://feedads.g.doubleclick.net/~a/efZJnSU37TliDTEPunpAbrX-t8M/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=lR09EJq8STQ:ndFyMoxrtmE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/lR09EJq8STQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-fajle-wp-trackback-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-fajle-wp-trackback-php/</feedburner:origLink></item>
		<item>
		<title>Уязвимость WordPress плагина DM Albums</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/DCMuJwlZSJY/</link>
		<comments>http://wp-guard.com/uyazvimost-wordpress-plagina-dm-albums/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 13:25:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=47</guid>
		<description><![CDATA[В WordPress плагине DM Albums найдена уязвимость, которая позволяет злоумышленнику удаленно выполнить произвольный PHP файл на сервере жертвы. Уязвимость возникла в связи с небезопасной обработкой входящих данных, в переменной SECURITY_FILE в файле album.php. Благодаря этой уязвимости, может быть выполнен любой PHP файл, на системе жертвы, с правами доступа Web-сервера. Подробнее о уязвимости.]]></description>
			<content:encoded><![CDATA[<p>В WordPress плагине DM Albums найдена уязвимость, которая позволяет злоумышленнику удаленно выполнить произвольный PHP файл на сервере жертвы.</p>
<p>Уязвимость возникла в связи с небезопасной обработкой входящих данных, в переменной SECURITY_FILE в файле album.php.</p>
<p>Благодаря этой уязвимости, может быть выполнен любой PHP файл, на системе жертвы, с правами доступа Web-сервера.</p>
<p><noindex><a rel="nofollow" href="http://wp-guard.com/go/http://www.milw0rm.com/exploits/9043">Подробнее о уязвимости</a></noindex>.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/jUT4JJeuDNX4mQxbGhQGoJj-l1g/0/da"><img src="http://feedads.g.doubleclick.net/~a/jUT4JJeuDNX4mQxbGhQGoJj-l1g/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/jUT4JJeuDNX4mQxbGhQGoJj-l1g/1/da"><img src="http://feedads.g.doubleclick.net/~a/jUT4JJeuDNX4mQxbGhQGoJj-l1g/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=DCMuJwlZSJY:4KcuBjTtmXc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/DCMuJwlZSJY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-wordpress-plagina-dm-albums/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-wordpress-plagina-dm-albums/</feedburner:origLink></item>
		<item>
		<title>Уязвимость WordPress плагина Photoracer 1.0</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/Y0v2ZAekGko/</link>
		<comments>http://wp-guard.com/uyazvimost-wordpress-plagina-photoracer-10/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 05:12:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=45</guid>
		<description><![CDATA[В плагине Photoracer 1.0 найдена уязвимость типа SQL-injection, которая позволяет злоумышленнику выполнить любые команды в базе данных WordPress блога. Данная уязвимость обеспечивается недостаточной обработкой данных, которые передаются скрипту viewimg.php. С помощью такого запроса, можно выполнять команды к базе данных: http://site.pl/wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+0,1,2,3,4,user(),6,7,8-- Рекомендуется отключить плагин, до исправления ошибки или выхода новой версии.]]></description>
			<content:encoded><![CDATA[<p>В плагине Photoracer 1.0 найдена уязвимость типа SQL-injection, которая позволяет злоумышленнику выполнить любые команды в базе данных WordPress блога.</p>
<p>Данная уязвимость обеспечивается недостаточной обработкой данных, которые передаются скрипту viewimg.php. С помощью такого запроса, можно выполнять команды к базе данных:</p>
<p>http://site.pl/wp-content/plugins/photoracer/viewimg.php?id=-1+union+select+0,1,2,3,4,user(),6,7,8--</p>
<p>Рекомендуется отключить плагин, до исправления ошибки или выхода новой версии.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/x8WIG0obzK3D220EWM522eYvSpU/0/da"><img src="http://feedads.g.doubleclick.net/~a/x8WIG0obzK3D220EWM522eYvSpU/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/x8WIG0obzK3D220EWM522eYvSpU/1/da"><img src="http://feedads.g.doubleclick.net/~a/x8WIG0obzK3D220EWM522eYvSpU/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=Y0v2ZAekGko:5_QkUhT8Ruw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/Y0v2ZAekGko" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-wordpress-plagina-photoracer-10/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-wordpress-plagina-photoracer-10/</feedburner:origLink></item>
		<item>
		<title>Уязвимость в WordPress плагине FireStats 1.6.1</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/HBiT8fxvbUI/</link>
		<comments>http://wp-guard.com/uyazvimost-v-wordpress-plagine-firestats-161/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 20:06:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Уязвимости]]></category>
		<category><![CDATA[Плагин]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=43</guid>
		<description><![CDATA[Из-за неправильной обработки входных данных, злоумышленник может воспользоваться уязвимостью в плагине FireStats и выполнить любой сценарий с правами веб-сервера. Передав имя файла, плагину, с помощью аргументов адресной строки, злоумышленник может передать имя файла, которое находится где-то на сервере. Пример запроса: http://www.TARGET.com/[path]/wp-content/plugins/firestats/firestats-wordpress.php?fs_javascript=[darkc0de]]]></description>
			<content:encoded><![CDATA[<p>Из-за неправильной обработки входных данных, злоумышленник может воспользоваться уязвимостью в плагине FireStats и выполнить любой сценарий с правами веб-сервера.</p>
<p>Передав имя файла, плагину, с помощью аргументов адресной строки, злоумышленник может передать имя файла, которое находится где-то на сервере.</p>
<p>Пример запроса: http://www.TARGET.com/[path]/wp-content/plugins/firestats/firestats-wordpress.php?fs_javascript=[darkc0de]</p>

<p><a href="http://feedads.g.doubleclick.net/~a/wQNpY0xERAeVZ5Uk5dj0m1IJmRs/0/da"><img src="http://feedads.g.doubleclick.net/~a/wQNpY0xERAeVZ5Uk5dj0m1IJmRs/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/wQNpY0xERAeVZ5Uk5dj0m1IJmRs/1/da"><img src="http://feedads.g.doubleclick.net/~a/wQNpY0xERAeVZ5Uk5dj0m1IJmRs/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=HBiT8fxvbUI:ugWaUSRtcIw:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/HBiT8fxvbUI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/uyazvimost-v-wordpress-plagine-firestats-161/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/uyazvimost-v-wordpress-plagine-firestats-161/</feedburner:origLink></item>
		<item>
		<title>Защита от перебора паролей в WordPress</title>
		<link>http://feedproxy.google.com/~r/wp-guard/~3/9KrcBzoyH_E/</link>
		<comments>http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/#comments</comments>
		<pubDate>Tue, 31 Mar 2009 06:41:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Плагины]]></category>
		<category><![CDATA[Bruteforce]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Пароли]]></category>

		<guid isPermaLink="false">http://wp-guard.com/?p=41</guid>
		<description><![CDATA[Для того, чтобы обезопасить свой блог, от взлома путем перебора паролей, необходимо установить ограничение количества неправильных логинов, в этом случае бот или человек, который задумает подобрать пароль к Вашему блогу, после определенного количества неправильных логинов, будет забанен на определенное время. Сделать это можно очень легко, достаточно просто скачать и установить WordPress плагин Limit Login Attempts.<a href="http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/"> читать далее ..</a>]]></description>
			<content:encoded><![CDATA[<p>Для того, чтобы обезопасить свой блог, от взлома путем перебора паролей, необходимо установить ограничение количества неправильных логинов, в этом случае бот или человек, который задумает подобрать пароль к Вашему блогу, после определенного количества неправильных логинов, будет забанен на определенное время.</p>
<p>Сделать это можно очень легко, достаточно просто скачать и установить <noindex><a rel="nofollow" href="http://wp-guard.com/go/http://wordpress.org/extend/plugins/limit-login-attempts/">WordPress плагин Limit Login Attempts</a></noindex>. (<a href="http://blogproblog.com/kak-ustanovit-wordpress-plagin/">как установить плагин</a>)</p>
<ul>
<li>Плагин позволяет настроить количество неправильных логинов, до того как забанить пользователя.</li>
<li>Плагин показывает пользователю сколько попыток осталось</li>
<li>Плагин показывает пользователю сколько времени осталось до следующей возможности логина</li>
<li>Отправляет уведомление администратору о том, что были попытки подобрать пароль</li>
</ul>
<p>Устанавливайте плагин и делайте ваш WordPress блог более безопасным.</p>

<p><a href="http://feedads.g.doubleclick.net/~a/roMFC-JpOV9Ac73O_WphiEc8M_I/0/da"><img src="http://feedads.g.doubleclick.net/~a/roMFC-JpOV9Ac73O_WphiEc8M_I/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/roMFC-JpOV9Ac73O_WphiEc8M_I/1/da"><img src="http://feedads.g.doubleclick.net/~a/roMFC-JpOV9Ac73O_WphiEc8M_I/1/di" border="0" ismap="true"></img></a></p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/wp-guard?a=9KrcBzoyH_E:HKSkwUCbkPo:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/wp-guard?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/wp-guard/~4/9KrcBzoyH_E" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://wp-guard.com/zashhita-ot-perebora-parolej-v-wordpress/</feedburner:origLink></item>
	</channel>
</rss>
