[Безопасность] Список дырявых плагинов 2
Продолжаем публиковать список плагинов, которые стоит:
а) обновить до безопасной версии
б) отключить, если таковой не имеется.
Думаю конечному пользователю (т.е. тебе читатель) не столь интересно какими методами злоумышленники будут тебя ломать, а вот как от этого обезопасится - это уж всенепременно важно. Сегодня в список попали довольно популярные плагины (заодно сделаю мини-обзор), так что спешим обновляться:
- WP-People
- Simple Forum
- WP Photo Album
- Search Unleashed
- Sniplets
Плагин, который ищет в тексте поста имена, совпадающие с его базой и линкующий их на соответствующий профиль. Пример работы. Уязвимы версии до 1.6, с сайта же можно скачать Wp-People 1.6.1.
Вообще пожалуй интересный плагин для создания некоего комьюнити на WordPress.
![]()
Плагин встраиваемого в WordPress форума. На сайте можно скачать помимо самого форума: локализации (русский язык для последней версии отсутствует, может кто посодействует автору, а?), скины и иконки.
Если у вас стоит версия плагина “моложе” 2.1 build 237, то выключайте или обновляйте (текущую версию форума можно подглядеть в самом низу форумной страницы).
Одна из вариаций реализации фото-альбома для WordPress. Тут можно посмотреть как это работает (сайт автора).
Уязвимы версии до 1.1, так что скачивайте и обновляйтесь.
Ещё один популярный плагин, на этот раз для реализации поиска по всему блогу, а не только постам. Русская версия у Кактуса.
Взлом зарегистрирован во всех версиях до 2.11, причём забавно то, что на сайте плагина скачать можно только 2.10, зато в других местах (и русский вариант) уже предлагают безопасные версии.
Это вообще какая-то мега тулза по замене текста в посте в зависимости от условий, добавление подсветки и т.д. БлогСекьюрити сообщают, что уязвимы версии до 1.1.2, но судя по Version History с сайта - багфикса нет и в текущей (1.2.2) версии, на это же указывает и, например, вот этот взлом.
Так что, если вы его применяли, то отключаем и/или ищем замену.
Йех, наконец-то удалось что-то написать, а то почти неделю без интернета дома - это какой-то кошмар.
Успел за это время досмотреть аниме Death Note, одноименный фильм и Зеленую милю. Последнее настоятельно советую, если вдруг кто ещё не видел.
Из той же оперы, так что прочти обязательно:
Метки: bugfix, hack, hacking, list, plugin, Безопасность, взлом, обновление, плагин, проблемы

29 февраля 2008 в 6:41
про симплфорум: у меня же на сайте давно есть русификация
и версия правильная уже пропатченная сразу
http://lecactus.ru/2007/12/22/1340/
1 марта 2008 в 0:20
Полезные обзоры по дырявым плагинам, спс!
1 марта 2008 в 12:16
На своем сайте использовал WP Photo Album. Про уязвимость не знал, автору респект - обновлюсь.
2 марта 2008 в 22:07
Очень полезная и важная информация!
Автору, безусловно, респект!
5 марта 2008 в 12:21
Хорошо поработали, главное палезно. Будем работать над обновлениями и усовершенствованиями. Рад что вам понравился фильм “Зеленая миля”-один из моих любимых.
20 марта 2008 в 11:08
Да, дыр то много! Спасибо за латку, безусловно это прогресс в закрытии дырок на моем детище! Спс!
2 июля 2008 в 9:37
Не так часто найдешь полезную и нужную информацию, спасибо автору
+1